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‘Ik dacht echt dat ik veel wist van alle privacyproblrmalick. maar 
ik heb dit fabelachtige boek met open mond grle/rn. Nog nooit 
werd de discussie rondom privacy zo toegankelijk ml gelegd. I let 
is van absolute wereldklasse.’ 

- ALEXANDER KLOPPING 


treffend zien.’ 


‘Martijn en Tokmetzis laten het belang van privacy 
- de Volkskrant 


**** 


‘In Je hebt wél iets te verbergen leggen Maurits Martijn en Dimitri 
Tokmetzis al hun grondig verworven inzichten voor ons bloot. 
Dit noodzakelijke boek is een noodklok en strij dershandboek in 
één, vloeiend en meeslepend, informatief en mobiliserend 
geschreven. Wat je nooit wist dat je moest weten, of waarvan je 
al wel een vermoeden had, wordt nu bevestigd: we hebben van 
alles te verbergen, maar zijn nog nooit zo naakt geweest 

Martijn en Tokmetzis schilderen een wervelend dystopia van 

dataspaghetti, techno-optimisme, Kafka in de polder, datahonger, 
surveillancekapitalisme, aangestuurd door moederschip Google. 

Is er nog tijd om er iets aan te doen? Ja, maar er is wel een 
omwenteling nodig, hopelijk mede aangezwengeld door dit boek. 

- BEATRicE de graaf, hoogleraar Internationale Betrekkingen 

aan de U niversiteit Utrecht 


‘Maurits Martijn en Dimitri Tokmetzis behoren tot de meest 

toonaangevende j ournalisten op het gebied van de schaduw¬ 
zij des van de digitaliserende samenleving.’ 

- ANciLLA van de leest, lijsttrekker Piratenpartij 
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'Privacy is voor veel journalisten een ingewikkeld onderwerp. 
Maurits Martijn en Dimitri Tokmetzis hebben daar bij De 
Correspondent geen last van. Met hun diepgravende onderzoeks¬ 
journalistiek leggen ze feilloos de pijnpunten in onze digitale 
samenleving bloot en laten ze zien dat technologie ook altijd een 
politieke dimensie heeft/ 
hans de zwart, directeur Bits of Freedom 




J 


'Dit verhaal moet iedereen lezen die de machtsverhoudingen in 
onze huidige gedigitaliseerde samenleving wil begrijpen. Wat op 
het spel staat is geen individuele zorg van een paar privacyvoor- 
vechters, maar een zaak die ons allemaal aangaat: we worden 
Online gemanipuleerd zonder dat we mogen weten hoe/ 

Bart Jacobs, hoogleraar Computerbeveiliging aan de Radboud 
Universiteit Nijmegen 
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Inleiding: Ik heb niets te verbergen 
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‘Privacy niet belangrijk vinden omdat je niets te verbergen hebt, 

is hetzelfde als niet geven om vrijheid van meningsuiting 

omdat je niets te zeggen hebt. 

EDWARD SNOWDEN 


’1 


Als je iets doet waarvan je niet wilt dat anderen het weten, 
kun je het beter misschien maar helemaal niet doen. 

BESTUURSVOORZITTER VAN ALPHABET (GOOGLE) ERIC SCHMIDT 
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Inleiding 

/ 

Ik heb niets te uerbergen 


Op een ochtend in 1977 tuurt Chris van der Ziel naar zijn huis in 
de Cornelis Houtmanstraat in Delfzijl. Dat dak, daar is iets mee. 
Hij loopt naar binnen, gaat de trap op en bekijkt het plafond in de 
slaapkamer. Er zit een duidelijke knik in, tussen de zolder en het 
dak móét iets zijn. 

Met zijn vrouw begint hij het plafond te slopen. Het behang 
eraf, het pleisterwerk open, de isolatie los. Dan: een harde kraak. 
Het hele dakbeschot stort in. Gruis en planken komen naar bene¬ 
den, samen met de verklaring voor het mysterie van de plafond- 
knik: een stapel dikke boeken. 

Van der Ziel en zijn vrouw slaan ze open en vinden een gede¬ 
tailleerde verslaglegging uit een stoffig verleden. Boekhoudingen, 
notities van bijeenkomsten, persoonlijke brieven. De aantekenin¬ 
gen stammen van vlak voor de Tweede Wereldoorlog. Het blijken 
documenten van de Joodse gemeenschap van Delfzijl. Elk Joods 
gezin staat met naam, adres en familieverbanden vermeld. 

Later zal de familie Van der Ziel ontdekken dat een eerdere 
bewoner van het huis aan de Cornelis Houtmanstraat een rabbijn 
was. Na het uitbreken van de oorlog in 1940 verstopte hij de boek¬ 
houding onder het dak. Als de Duitse bezetter de administratie in 
handen had gekregen, had die alle benodigde informatie om iede¬ 
re Jood in de gemeente Delfzijl op te pakken. De rabbijn wilde zijn 
gemeenschap beschermen. 3 
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We maken ons zorgen 
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Zeker sinds de onthullingen van Edward Snowden in juni 2013 
over de datazucht van de Amerikaanse National Security Agency 
(NSA) is er gigantisch veel aandacht voor privacy. Boeken 
privacy en surveillance, het in de gaten houden van groepen men¬ 
sen, zijn bestsellers. Onderzoeksjournalistiek over de verza- 
meldrift van overheden en bedrijven krijgt hoge journalistieke 
onderscheidingen. En Citizenfour, de film over Edward Snowden, 
werd in 2015 bekroond met een Oscar voor beste documentaire. 

In opiniepeilingen geeft steeds een grote meerderheid aan haar 
privacy zeer belangrijk te vinden. Van de deelnemers aan een on¬ 
derzoek onder 28.000 Europese burgers in 2015 had slechts 
15 procent het gevoel controle te hebben over zijn persoonlijke 
data. 70 procent van de ondervraagden was bang dat zijn gegevens 
voor andere doeleinden worden gebruikt dan waarvoor ze verza¬ 
meld worden. 4 En in een recente poll onder 24.143 internetgebrui¬ 
kers uit 24 landen geeft 79 procent van de ondervraagden aan zich 
zorgen te maken over het gebrek aan online privacy. 5 

Als we kijken naar ons gedrag, doemt een ander beeld op. Dan 
vinden we privacy opeens veel minder belangrijk dan we de opinie¬ 
peilers vertellen. Dan geeft 45 procent van de Nederlanders aan 

•• 

bereid te zijn gezondheidsdata af te staan in ruil voor premiekor¬ 
ting. 6 Dan gebruiken we Google en Facebook nog steeds dat het een 
lieve lust is. Dan verdiepen we ons totaal niet in privacyvoorwaarden 
en klikken we klakkeloos op 'ja, ik heb de voorwaarden gelezen’ en 
'ja, ik ga akkoord.’ Dan stemmen we gewoon weer op politieke par¬ 
tijen voor wie privacy het afvoerput je van hun partijprogramma is. 

Privacy is een waarde die het heel snel van andere waarden 
verliest. Als we de keuze hebben tussen privacy en veiligheid, of 
tussen privacy en gemak, of tussen privacy en minder betalen, dan 
kiezen we meestal niet voor privacy. Je kunt stellen dat privacy aan 
hetzelfde euvel lijdt als het klimaat: het baart ons grote zorgen, 
zeggen we, om vervolgens stilletjes op dezelfde voet verder te gaan 
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zoals we ook massaal 


en voor de makkelijkste weg te kiezen 

olieslurpende auto’s blijven rijden en het vliegtuig nemen naar 


onze vakantiebestemming. 


We hebben niets te uerbergen 


Er zijn vijf woorden die de essentie van onze paradoxale houding 
samenvatten. Een zinnetje dat symboliseert dat we privacy geen 
echte prioriteit geven: 


Ik heb niets te verbergen.’ 


In discussies over privacy vallen deze vijf woorden steevast. En 
anders wel in een van deze varianten: 


‘Ik doe niets illegaals’ of'Ik doe niets fout of verkeerd.’ Meestal 

gevolgd door een van deze toevoegingen: 

- 'Ik heb niets te verbergen, dus ik heb niets te vrezen .’ 

- 'Ik heb niets te verbergen, want ik ben geen terrorist , 
crimineel of pedofiel/ 

- 'Ik heb niets te verbergen, dus de NSA, de AIVD, de 
Belastingdienst, Google en Facebook mogen alles van mij 

weten.' 


Wij, twee journalisten die over privacy en surveillance schrijven, 
krijgen deze vijf woorden al jaren te horen. We hebben er tot onze 

frustratie maar matig antwoord op. Privacy is te belangrijk om af 

% 

te doen als iets wat alleen criminelen, terroristen of pedofielen 
nodig hebben. Privacy is van levensbelang, het is de smeerolie van 
een gezonde democratie en een voorwaarde voor een functione¬ 
rende rechtsstaat. Maar ja, bewijs dat maar eens. 

Wij hebben in de loop der tijd heel wat tegenwerpingen uitge¬ 
probeerd. Als iemand zegt ‘ik heb niets te verbergen,’ dan antwoor- 
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den we soms: 'Oké, trek dan je kleren maar uit/ Als we in een 
wijsneuzeriger bui zijn, citeren we graag Edward Snowden: 'Pri¬ 
vacy niet belangrijk vinden omdat je niets te verbergen hebt, is 
hetzelfde als niet geven om vrijheid van meningsuiting omdat je 
niets te zeggen hebt/ En soms halen we scheurkalenderfilosofe 
Loesje aan: 'Ik heb niets te verbergen. Maar dat hoeven ze niet te 

weten/ 

Maar met spitsvondigheden alleen red je het niet. Het 'ik heb 
niets te verbergen'-argument is hardnekkig. Politici en CEO's ge¬ 
bruiken het als moreel appèl als zij worden aangesproken op de 
wijze waarop zij met onze gegevens omgaan. Zoals Eric Schmidt, 
de bestuursvoorzitter van Google, die in een interview zei: 'Als je 
iets doet waarvan je niet wilt dat anderen het weten, kun je het 
beter misschien maar helemaal niet doen/ Of de Belgische minis¬ 
ter Jambon, die na de aanslagen in Brussel in het voorjaar van 
2016 een centrale database met vingerafdrukken van iedere Belg 
voorstelde: 'Maar mensen die niets te verbergen hebben, moeten 
toch geen schrik hebben dat je hun vingerafdruk neemt?' 
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Wegien het niet 
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Voordat wij drie jaar geleden bij online journalistiek platform De 
Correspondent aan de slag gingen, schreven we al een aantal jaar 
voor andere media over privacy en surveillance. Dat was in het 
pre-Snowdentijdperk, de tijd dat je als journalist nog je uiterste 
best moest doen om een hoofdredacteur ervan te overtuigen dat 
een verhaal over privacy de moeite waard was. 

We stuitten vaak op glazige blikken bij onze bazen. Maar dat 
lag ook - of misschien wel vooral - aan onszelf. We konden het 
simpelweg niet goed uitleggen. Ja, bedrijven die ons surfgedrag 
bijhouden zijn griezelig, maar waarom precies? Ja, de risicopro¬ 
fielen die overheden van ons maken zijn totaal ondoorzichtig, 
maar die kunnen toch ook heel nuttig zijn? Ja, Google en Facebook 
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kennen ons beter dan onze beste vrienden, maar wal is daar ei¬ 
genlijk mis mee? Zonder privacy geen democratie, zeiden we, 
maar hoe zit dat dan? En waarom is 'ik heb niets te verbergen, dus 
ook niets te vrezen' zo'n naïef argument? Wat hebben we dan wél 

te verbergen? 

Een belangrijke reden dat deze vragen zo verdomd moeilijk 
zijn te beantwoorden, is dat we niet zien wat er met onze gegevens 
gebeurt. We zien niet welke overheden, bedrijven en criminelen 
op onze data jagen, hoe ze dat doen, waarom ze het doen, wat ze 
er uiteindelijk mee doen en hoe dit onze levens beïnvloedt. 

Deze onzichtbaarheid verklaart ook onze onverschilligheid. 
Althans: ons gebrek aan daadkracht. Ze verklaart waarom wij het 
belang van privacy vooral met de mond belijden. Het verklaart 
waarom wij denken niets te verbergen te hebben. 


We zien het niet en daardoor begrijpen we het niet en daardoor 
voelen we de urgentie niet. Zoals er een ernstige dijkdoorbraak 
moet komen voordat we de risico's van klimaatverandering onder 
ogen zien, zo moet er eerst iets goed misgaan voordat we het be¬ 
lang van privacy tot ons laten doordringen. 

Precies daarom openen wij dit boek met het verhaal over het 
plafond van Chris van der Ziel. Want die Joodse gezinnen in Delf¬ 
zijl dachten ook niets te verbergen te hebben. Totdat in 1940 de 
Duitse bezetter kwam en de onschuldige informatie uit de boeken 
in één klap dodelijk werd. 


Hoe maken uuij het onzichtbare zichtbaar? 


Toen wij drie jaar geleden besloten samen op te trekken in ons 
journalistieke onderzoek, realiseerden wij ons dat dit de sleutel 
kon zijn: als wij erin zouden slagen om het onzichtbare zichtbaar 
te maken, dan konden we het belang van privacy laten zien en 
tastbare argumenten aanvoeren tegen ‘ik heb niets te verbergen.' 
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Dit boek is het resultaat van die driejarige zoektocht. 

Goed onderzoek begint bij een scherpe definitie van het onder¬ 
werp. Dat is met privacy geen eenvoudige opgave. Over de vele 
vormen en betekenissen van privacy zijn bibliotheken volgeschre¬ 
ven. Er bestaat bijvoorbeeld zoiets als 'fysieke' privacy, het idee dat 
mensen jou niet mogen aanraken als je daar geen zin in hebt. Er 
is 'ruimtelijke' privacy, dat gaat over iemands huis als de plek waar¬ 
van onbevoegden niet horen te weten wat er gebeurt. Er is ook 
'relationele' privacy, waarbij het draait om vertrouwen binnen ver¬ 
schillende relaties. 7 

In dit boek staat privacy als de bescherming van persoonlijke 
informatie centraal, 'informationele' privacy volgens de literatuur. 
Onze opvatting van persoonlijke informatie - of 'data' en 'gege¬ 
vens' - is breed. Van telefoonnummer tot e-mailadres, van online 
zoekgedrag tot burgerservicenummer, van huisadres tot IP-adres. 

Wij zullen twee sporen volgen. Allereerst onderzoeken wij wat 
er dagelijks met onze persoonlijke informatie gebeurt. Tegelijker¬ 
tijd zoeken wij naar het belang van privacy. Waarom moeten wij 
ons hier zorgen over maken? 

De methode die wij daarbij hanteren, is enerzijds klassiek jour¬ 
nalistiek: we beantwoorden de wie-, wat-, waar-, waarom-, hoe-vragen 
over persoonlijke data. Anderzijds maken we gebruik van nieuwe 
journalistieke onderzoeksmethodes. In de onderzoeksjournalistiek 
geldt dat je, als je het naadje van de kous wilt weten, het geldspoor 
moet volgen: follow the money. Als je het geld volgt, stuit je op belan¬ 
gen en macht en leg je bloot wat onder de oppervlakte ligt. Voor onze 
zoektocht houden wij vast aan een ander adagium: follow the data . 
Door datasporen te volgen, kunnen we laten zien wat voor informatie 
wij allemaal over onszelf weggeven en hoe tientallen bedrijven en 
instanties die data onderling verhandelen en delen. Zo kunnen wij 
uitvinden welke beslissingen er worden genomen op basis van die 
data en aantonen hoe die beslissingen onze levens bepalen. 

Onze zoektocht brengt ons van de dataslurpende Bijenkorfapp 
naar de achterdeuren van de Belastingdienst, en van zwarte 
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markten in de krochten van het internet tot aan de Amei ikaanse 
douane. We hebben smartphones gekraakt, wihnetwerken 

gehackt, internetverkeer onderschept, sociale media ontleed, data 

bases leeggetrokken, hackbijeenkomsten gehouden, honderden 

privacyvoorwaarden uitgekamd, tientallen openbaarheidsver/oe- 

ken ingediend en honderden deskundigen en denkers in binnen 

en buitenland gesproken. 

We kunnen alvast verklappen: je hebt wél iets te verbergen. 
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Als een machine efficiënt loopt [...] dan hoeft men zich alleen te 
richten op de input en de output, en niet op zijn interne complexiteit. 
Dus, paradoxaal genoeg, hoe meer succes wetenschap en technologie 

boeken, hoe intransparanter en obscuurder ze worden. 

FILOSOOF BRUNO LATOUR 
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Als een onbekende man je vraagt je kleren uit te trekken, denk je dat 
hij gek is; als de onbekende man een dokter is, zou het gepast zijn; als 
het iemand is met wie je voor het eerst datet, zou het bruusk zijn; op 

een tweede of derde date is dat misschien wél gewenst. 

PRIVACYEXPERTS OMERTENE EN JULES POLONETSKY 
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Smartphones en andere gwarte dogen 
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Hoe ons priuacubegrip hopeloos is uerouderd 




Wij beginnen onze zoektocht naar het belang van privacy in juli 
2013 met het credo: beter goed gejat dan slecht bedacht. In de ge¬ 
ldige verhalenreeks ‘What They Know’ onderzocht een team van 
onderzoeksjournalisten en technisch experts van The Wall Street 

lournal de verborgen economie achter het internet. 10 Gedurende 
twee jaar onthulde de kwaliteitskrant hoe de Amerikaanse inter¬ 
netgebruiker al surfend continu wordt bespied door honderden 
vaak onbekende - bedrijven. De journalisten slaagden erin een 
internationale marktplaats bloot te leggen waar onze persoonlijke 
gegevens en datastromen handelswaar zijn zonder dat wij het zien. 

Wij willen nagaan of we op Nederlandse sites net zoveel door 
bedrijven bespioneerd worden als in de Verenigde Staten. Alleen: 
hoe onderzoek je dit? Voor ons is dit nieuw terrein, ook al gaan wij 
beiden zeker niet bleu dit onderwerp in. Dimitri publiceerde in 
2012 al uitvoerig over privacy en digitale profielen in zijn boek De 
digitale schaduw. Maurits schreef een aantal jaar voor Vrij Neder¬ 
land over hackerscultuur, de surveillance-industrie en de datahon- 

ger van de Nederlandse overheid. Maar dit is andere koek. 

Dit is een nieuwe, opwindende vorm van onderzoeksjournalis- 
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tiek. 


De journalisten van The Wall Street Journal werkten intensief 

met techneuten en onderzoekers. Het team bouwde zelf 


samen 

software om het web af te kunnen struinen en combineerde klas¬ 
sieke vormen van journalistiek met baanbrekende data journalis¬ 
tiek. De serie werd geprezen en genomineerd voor een Pulitzerprijs. 
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Via via komen we in contact met Ashkan Soltani, de hoofd¬ 
onderzoeker van ‘What They Know.’ In een Amsterdamse koffie- 
tent legt hij ons uit hoe we ons onderzoek op kunnen zetten. 
‘Journalistiek zal in toenemende mate dit soort onderzoek nodig 
hebben,’ vertelt hij. Soltani raadt ons aan te beginnen bij. de web¬ 
sites die we allen dagelijks bezoeken op onze desk- of laptop. He¬ 
laas kan hij ons daar niet bij helpen, zegt hij. Niet veel later 
begrijpen wij waarom: hij is ingehuurd door The Washington Post 
om de technische analyse te doen van de honderden documenten 
die via Edward Snowden zijn uitgelekt. De krant en Soltani zullen 

voor hun berichtgeving dit keer wel bekroond worden met 
Pulitzerprij s. 
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De gluurders op onze laptops 
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Op advies van Soltani schakelen we de hulp in van wetenschappers 
die ervaring hebben met dit soort onderzoek: Lonneke van der 
Velden en Anne Helmond van de Universiteit van Amsterdam. 
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Beiden zijn betrokken bij het Digital Methods Initiative van de 
universiteit, waar 
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zij met collega's de zogenoemde Tracker 
Tracker-tool ontwikkelden. 11 Deze software kan voor een belang¬ 
rijk deel hetzelfde als de software van de onderzoekers van The 
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Wall Street Journal. Met de tooi is het mogelijk om een site te 

scannen en zo de zogenoemde trackers op de site te identificeren 
en in kaart te brengen. 

Trackers worden door bedrijven ingezet om informatie over 
websitebezoekers te verzamelen. Meestal zijn dit cookies: data die 
op jouw computer of laptop worden achtergelaten als je een site 
bezoekt. Daarmee kunnen bedrijven je surfgedrag, locatie 
informatie over je computer aan elkaar koppelen om daarmee een 
persoonlijk dossier op te bouwen. Vaak wordt meer geavanceerde 
technologie ingezet. Dan registreren bedrijven bijvoorbeeld de 
instellingen van je browser: de taal, welke plug-ins je hebt ge- 
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Installeert!, het besturingssysteem. Soms werken trackers ook met 
geluid. Er bestaan apps op smart-tv’s die een voor ons onhoorbare 
toon versturen die wordt opgevangen door een app op je telefoon. 
Zo is te achterhalen naar welke programma's je kijkt en welke 

apparaten er bij elkaar in de buurt zijn. 

Bedrijven trekken alles uit de kast om online zo veel mogelijk 
over ons te weten te komen. Want hoe meer zij weten, hoe beter 

effectiever zij ons online advertenties kunnen voorschotelen. 
Dit gaat over miljarden. In 2015 werd er wereldwijd voor het eerst 
meer aan webadvertenties besteed dan aan tv-redames: zo’n 125 
miljard euro. 
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Met de Tracker Tracker-tool van de Universiteit van Amsterdam 
is het mogelijk om te achterhalen welke trackers websites achter¬ 
laten op de computers van bezoekers. We gaan aan de slag en 
nemen op onze laptop de honderd populairste sites van Nederland 
onder de loep: van nu.nl tot marktplaats.nl en van zalando.nl tot 
voetbalzone.nl. En plotseling ziet het internet er onherkenbaar uit. 
Aan de voorkant doet het zich voor als een verzameling sites, ge¬ 
klets op sociale media, kattenfilmpjes en links, aan de achterkant 
zien we met de tooi een verzameling commerciële partijen die aan 
elkaar vastgeklonterd zitten rond onze datastromen. 

In totaal ontdekken we op de honderd geteste sites trackers van 

215 verschillende bedrijven. We besluiten de privacyvoorwaarden 
van deze bedrijven door te vlooien: welke data verzamelen ze, hoe¬ 
lang bewaren ze die en met wie delen ze die? 

We schrikken van de resultaten. Neem nieuwssite nu.nl. In 
totaal vinden we 44 trackers op die site, onder meer van bedrijven 
die in hun voorwaarden schrijven dat zij de recente surfgeschie- 
denis en ingevoerde zoektermen van jou als sitebezoeker verza¬ 
melen, je type computer registreren en je demografische gegevens 
achterhalen. Twee bedrijven zeggen in hun privacyvoorwaarden 
daar ‘persoonlijk identificerende informatie' aan te kunnen kop¬ 
pelen die zij van andere partijen kopen of ontvangen, zoals je 
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naam en geboortedatum, je financiële situatie en informatie over 
j e werkgever. 
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Als we surfen en browsen zijn we geneigd ons alleen en onbespied 
te wanen, zoals we ons alleen en onbespied wanen als we ’s och¬ 
tends de krant lezen aan de keukentafel. Maar online worden we 
constant gestalkt door onbekende partijen die van alles van ons 
willen weten. Ze begluren en analyseren ons. Zij zien ons, we zien 
hen niet. 
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De gluurders op onze smartphones 
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Na de huis-tuin-en-keukenlaptop vervolgen we ons onderzoek met 
het apparaat dat we de hele dag door gebruiken: de smartphone. De 
smartphone is zonder enige twijfel de succes volste consumenten¬ 
technologie van de afgelopen tien jaar. Er zijn nu meer dan 2 mil¬ 
jard gebruikers en dat aantal stijgt rap. We gebruiken de smartphone 
ook steeds méér: meer minuten per dag, meer dataverbruik. 15 

Tegelijkertijd begrijpen we nagenoeg niks van dat ding. 

Het is een ultiem voorbeeld van wat de Franse filosoof Bruno 

Latour een 'black box' noemt: een apparaat dat werkt als een trein 
maar waarvan de échte werking mysterieus blijft. 'Als een machine 
efficiënt loopt/ schrijft Latour, 'dan hoeft men zich alleen te richten 
op de input en de output, en niet op zij n interne complexiteit/ 

Ja, je weet waar je op moet drukken om de smartphone te ge¬ 
bruiken (input) en begrijpt wat hij als reactie daarop zal doen (out¬ 
put) - bellen, surfen, appen, et cetera - maar hoe het apparaat dat 
allemaal doet? Niet voor niets luidde de slogan van Apple jaren¬ 
lang: ‘ Itjust works! 
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Bij de smartphone is het een bewuste keus geweest om 'm dicht 
te houden. In principe is een smartphone een computer, met dit 
verschil: een normale computer is relatief open. Je kunt er zelf 
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erop installeren wat je wilt. Toen 
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programma's voor schrijven en 

07 de iPhone lanceerde, maakte hij direi t duidelijk 
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Steve Jobs in 20 

dat dit niet voor zijn kroonjuweel zou gelden. 'Wij bepalen wat op 
de telefoon wordt toegelaten/ zei Jobs tijdens de prescntatit 
het apparaat. Een aanpak die de standaard zou worden in de boo- 

ming smartphonebusiness. Want je kunt swipen 
gens zul je zien wat het besturingssysteem precies doet en welke 

data jouw apps gebruiken. 

En dat is raar. Want als je nagaat welke rol de smartphone in 
leven speelt, dan kun je eenvoudig beargumenteren dat wij 
het ding juist wél zouden moeten doorgronden. De smartphone 

is - nog meer dan onze laptop - ons venster op de wereld, ons 

primaire communicatiemiddel, onze assistent. 

Wie toch onder die motorkap wil kijken, heeft geen andere 
keus dan zijn eigen smartphone te hacken; die motorkap open te 
breken met een digitale koevoet. De terminologie om het apparaat 
binnen te kunnen dringen is wat dat betreft veelzeggend. Als je 
meer te zeggen wilt hebben over een iPhone, moet je hem ‘jail- 
breaken.’ Op een Androidtoestel moet je ‘root access’ zien te krij- 

1 n de computerwereld is degene met root access de beheerder. 

duidelij k; j ij bent dat niet. 
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De boodschap is 

Ashkan Soltani van The Wall Street Journal heeft ons gewaar¬ 
schuwd dat het blootleggen van trackers op een desk- of laptop 
kinderspel is vergeleken met het doorgronden van de datastromen 

smartphone. De Tracker Tracker-tool die wij gebruikten 
onderzoek naar de datastromen op de laptop was al ont- 




* 


van een 
voor ons 

wikkeld, en was bovendien vrij simpel te gebruiken. Een smart¬ 
phone hacken vergt meer precisiewerk. Toch gaan we de uitdaging 


aan. 


En dus ligt er op een zekere dag in 2014 voor ons op tafel een 
Samsung Galaxy Note III, een smartphone die draait op Android, 
het besturingssysteem van Google. Op een iPhone moeten adver¬ 
teerders per app toestemming vragen of ze bij je contact- of locatie- 
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gegevens mogen. Op een Androidsysteem geef je die toestemming 
voordat je de app installeert: je moet alle voorwaarden accepteren, 
anders kun je de app niet gebruiken. 

We besluiten de populaire winkelapp van de Bijenkorf op track- 
ers te testen. Voordat de installatie van start gaat, vraagt Googles 
appwinkel of we de app voor een aantal zaken toestemming willen 
verlenen. Normaal gesproken doen we dat gedachteloos, nu be¬ 
sluiten we er eens goed voor te gaan zitten en zien we dat de app: 

Wil kunnen zien of we op een wifinetwerk zitten. 

Gebruik wil kunnen maken van de trilfunctie op onze 
smartphone en wil kunnen voorkomen dat het toestel 
in slaap sukkelt. 

Gegevens op onze geheugenkaart wil kunnen schrijven 
of wijzigen. 

Gebruik wil kunnen maken van de camera en onze 
netwerkgebaseerde en gps-locatie wil kunnen 
achterhalen. 

Toestemming wil om onze agenda te kunnen lezen en 
te wijzigen. 

O ja: de app wil ook eigenhandig mails kunnen sturen 
aan mensen die in die agenda staan. 

Natuurlijk. Gaat uw gang, beste Bijenkorf. 
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Nu de app is geïnstalleerd, willen we de informatiestromen vanuit 
de app in kaart brengen. 

We spreken met appontwikkelaars en hackers om een goede 
methode te vinden. Uiteindelijk komen we uit bij Charles, een 
softwarepakket waarmee je het dataverkeer van en naar je smart¬ 
phone kunt onderscheppen en analyseren. Het programma wordt 
door app- en webontwikkelaars gebruikt om datastromen te vol¬ 
gen, bijvoorbeeld om te kijken of er nog fouten in de code zitten. 
Het dataverkeer van onze smartphone gaat met Charles niet recht¬ 
streeks via de router, maar via onze computer het internet op. 
Charles kan zo alle datapakketjes van en naar de app netjes orde- 
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nen zodat wij kunnen zien welke informatie waar naartoe gaat. 
Zo'n onderschepping noemen hackers een man-in-tht-muidlr 

attack. 
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Omdat internetverkeer soms is versleuteld, installeert Charles 
bovendien een vals beveiligingscertificaat, waardoor de app denkt 
met een veilige partij te communiceren. Charles stelt ons zo in 
staat om milliseconde na m illiseconde te volgen met welke servers 

Samsungsmartphone contact legt en welke data daarbij wor¬ 
den verzonden en ontvangen. Ook informatie die om veiligheids¬ 
redenen versleuteld is. 

Het is n.47 uur als het feest kan beginnen. We drukken op de 
Bijenkorfapp. Nog voordat de app opent en de inhoud wordt gela¬ 
den, zien we dat Google een cookie plaatst zodat het bedrijf ons 
gebruik van de app kan volgen. Kort daarna zien we dat de Bijen¬ 
korfapp ons toestel een uniek identificatienummer geeft waarna 
ook de Bijenkorf ons kan herkennen en volgen. 

We besluiten in de app een Bijenkorf Card aan te vragen om te 
kunnen shoppen. Om 11.48 uur maakt de app contact met een 
server in Seattle in Amerika. Die is van Amazon en wordt gehuurd 
door Intershop, een bedrijf dat de Bijenkorf helpt zijn appgebrui- 
kers te analyseren. Ook statistiekbedrijf Shop2market komt het 
toneel opgestormd om, net als Google Analytics en Doubleclick, 

ons gedrag swipe na swipe te volgen. 

I n Charles zien we zo tientallen domeinnamen (bijvoorbeeld: 
www.openx.com) en IP-adressen (unieke code, zoals 214.235.32.234 
die hoort bij apparaten die aangesloten zijn op het internet) over 
het scherm rollen. Sommige adverteerders en analysebedrijven 
herkennen we aan hun domeinnamen, andere zoeken we via hun 
IP-adressen op in openbare databases. Verder zien we dat som¬ 
mige adverteerders een unieke code meesturen die op onze 
smartphone wordt bewaard, die ziet er bijvoorbeeld zo uit: 

uid-234Ö2435lsdfgsxAJfdapo342ad4adfjS. Zo’n unieke code kun¬ 
nen zij later gebruiken om ons te herkennen als we andere apps 
gebruiken. 
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Zodra wij onze Bijenkorf Card binnen hebben, zijn we klaar 
om te shoppen. We besluiten op een luxe zwartlederen laptoptas 
(ruim 500 euro) te klikken. En dan gebeurt er iets geks. In Charles 
verschijnt een brij aan codes en als we die regel na regel analyse¬ 
ren, ontdekken we patronen. IP-nummers die terug blijven ko- 

Woordjes als ‘bid=o.5.’ Verder duikt de naam Samsung 
veelvuldig op ons beeldscherm op. Wat dit allemaal betekent? Ter¬ 
wijl we naar de tas kijken, wordt onze smartphone besprongen 

door zeker achttien onlineadvertentiebedrijven die allerlei data 

naar hun servers sturen, over wie wij zijn, waar we zitten, welke 
app en wat voor hardware we gebruiken. In één enkele seconde is 
contact gelegd met servers in de Verenigde Staten, Zweden, Duits¬ 
land, Ierland en Nederland, die behoren tot bedrijven die luisteren 
naar namen als Improve Digital, Admeta, Adtech, Metrigo, Burst 
Media, Yieldlab, Switch Concepts, AppNexus, Sociomantic, Ad- 
scale, Rubicon Project, OpenX, Smart Adserver en Casale Media. 
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Wat doen die onbekende bedrijuen daar? 
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Wat deze gluurders precies doen, zien we als we een andere app 
analyseren: Antivirus Security F REE, die al meer dan honderd 
miljoen keer is gedownload op Androidapparaten. Als we na in¬ 
stallatie het antivirusprogramma openen en Charles laten mee¬ 
draaien, zien we dat de app virussen tegenhoudt, maar voor ande- 
binnendringers de deur juist wagenwijd openzet: de ene na de 
andere adverteerder stormt onze smartphone binnen. 

De eerste tracker wordt geplaatst door Google Analytics. Daar¬ 
na zien we ook diens grote advertentiebroer Doubleclick verschij¬ 
nen. Vervolgens meldt advertentieplatform MoPub zich en wijst 
onze telefoon een aantal unieke identificatienummers toe. Met 
deze letter- en cijfersoep kan MoPub ons later op andere sites en 
apps opnieuw herkennen. Het bedrijf ziet dan bijvoorbeeld dat we 
ook gezondheidsapp MyFitnessPal gebruiken, de spelletjes Clash 
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muziekapps als Spotify 


of Clans en Hay Days spelen en populaire 

en Shazam openen. In Charles zien we dat MoPub ook weet dat 
we ons in Nederland bevinden, op het mobiele netwerk van hol* 
landsnieuwe zitten en een Samsung Galaxy Note III gebruiken. 

Er melden zich nog meer partijen. Het lijkt wel alsof er op 

geboden wordt. Prijzen schieten heen en weer 

50 dollar langskomen. Na nog wat onderling gepraat van de 

«ervers komt er een winnend bod uit van 0,65 dollar. Advertentie¬ 
bedrijf MobFox lijkt de strijd gewonnen te hebben, want dat bedrijf 
mag een advertentie van 320 x 50 pixels groot leveren in de Anti¬ 
virus Security FREE-app op onze smartphone. En dit allemaal in 

de tijdspanne van een hartslag. 

We leren dat wat wij in eerste instantie aanzagen voor een aan¬ 
val van advertentiebedrijven, in werkelijkheid een volledig geau¬ 
tomatiseerde veiling is. Realtime bidding geheten. De bieders op 

data de te veilen ob- 


ons 

. We zien een bod 


van o, 


die veiling zijn advertentiebedrijven en 

jecten. Realtime bidding is de laatste jaren in razend tempo opge¬ 
komen. Het doel is om zo effectief mogelijk te adverteren. Een 

advertentie moet de adverteerder geld opleveren: je moet klikken 

kopen. Hoe beter de realtime adverteerder jou weet te door¬ 
gronden, hoe effectiever hij kan adverteren. Het voordeel zit dus 

in de data. Informatie over jou. 

I n de praktijk werkt dat zo. Stel, je opent de Antivirus Security 
FREE-app, die neemt dan contact op met een zogenoemd de- 
mand-side platform , een technologiebedrijf dat namens aanbieders 
advertentieruimte veilt. Bij het aanbod stuurt een demand-side 
platform basale informatie mee over de gebruiker en over de plek 

waar de advertentie komt te staan. 

Dan wordt 100 milliseconden lang gewacht. Zoveel tijd krijgen 

uit hun eigen databases extra 


onze 




alle aangesloten adverteerders 
informatie over jou te halen en hun computers uit te laten rekenen 

advertentie lucratief zal zijn of niet. Waar bevind je je? Met 


om 


of ren 

welk apparaat surf je op dat moment? Op welke sites ben je eerder 
geweest de afgelopen week? Hoe goed pas je in de doelgroep van 
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de campagne? Heeft de adverteerder jou al eerder een advertentie 
laten zien en wanneer was dat? Op welke positie op de site heeft 
die toen geadverteerd? Wat is de ervaring met die positie op de 
site? Binnen enkele seconden word je van top tot teen geanaly¬ 
seerd. 
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Dan mogen de adverteerders bieden. Als alle biedingen zijn 
verzameld, wint de adverteerder met het hoogste bod. Die mag de 
advertentie leveren en een cookie plaatsen op jouw smartphone. 
De volgende keer dat je Antivirus Security F REE gebruikt, word 

je door een extra tracker gevolgd. 
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Ook onge kinderen uuorden begluurd 
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Je zou denken dat niet iedereen onder het vergrootglas van trackers 
en realtime bidders mag liggen. Kinderen bijvoorbeeld. In de Euro¬ 
pese privacywet staat dat identificerende gegevens van personen 
onder de zestien niet verzameld mogen worden, of dat ouders daar 
eerst toestemming voor moeten geven. De gedachte hierachter is 
dat kinderen nog niet in staat zijn om afgewogen keuzes te maken 
en hun eigen belangen altijd te herkennen, laat staan die te be¬ 
schermen (laten we er voor het gemak even van uitgaan dat dit 

voor volwassenen wél geldt). 

Veel websites, apps en online advertentiebedrijven zeggen deze 
gevoeligheid te erkennen en beloven in hun privacyvoorwaarden 
geen data over kinderen te verzamelen of daar heel voorzichtig 
mee om te gaan. 

Het blijken loze beloften. Op de 72 kinderwebsites en -apps die 
we met Charles testen, worden we door minstens 179 verschillen¬ 
de bedrijven gevolgd. Neem studioioo.be, waar we leuke spelletjes 
met Maya de Bij, Wickie de Viking, Mega Mindy, Bumba en K3 
kunnen spelen. In de drie minuten die we op Studioioo doorbren¬ 
gen, vinden er vier flitsveilingen plaats waar enkele tientallen be¬ 
drijven aan meedoen. 
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De door ons onderschepte datapakketjes verraden Irovendien 
dat niet alleen adverteerders onze data krijgen. Zo wordt ook de 
DemDex-database van Adobe aangeroepen. DemDex is, in de aan¬ 
prijzende woorden van Adobe, ‘een product dat online en otfline 
informatie uit iedere mogelijke bron integreert (...) waarmee je 
•nel je meest waardevolle klanten kunt herkennen en ze gericht 
kunt aanspreken om ze zo tot handelen aan te zetten.’ Lees: een 
advertentie plaatsen waarop een kind kan klikken om iets te kopen, 
ten ander bedrijf dat meedoet in de flitsveiling is Acxiom, een 
Amerikaanse datahandelaar die online dossiers beheert van hon¬ 


derden miljoenen consumenten. 

Studioioo ontkent aanvankelijk onze bevindingen. Pas nadat 

data opsturen, geeft het bedrijf schoorvoetend toe dat het 


we onze 

inderdaad kinderen volgt en hun data verzamelt en verkoopt. In 
zijn privacyvoorwaarden schuift studioioo.be overigens alle ver¬ 
antwoordelijkheid resoluut af. ‘Wij kunnen niet garanderen dat 

deze derden op een betrouwbare of veilige manier met persoons¬ 
gegevens omgaan. Wij raden je aan de privacy policy van deze 
websites en applicaties te lezen alvorens ervan gebruik te maken.’ 
Voor een bezoek aan studioioo.be zouden we dan 54 privacyvoor¬ 


waarden moeten uitpluizen. Iedere ouder weet: die tijd krijg je niet 
als je kind een spel wil spelen. 


Hn weten de meer dan honderd miljoen ouders die voor hun kin¬ 
deren het spel Minion Rush hebben geïnstalleerd op hun Android- 
telefoon wat deze gratis app daar allemaal voor terugkrijgt? Name¬ 
lijk welke Twitter-, Facebook- en Google-accounts aanwezig zijr 
op hun smartphone, wie hun contacten zijn, wat het serienummei 
van het apparaat is, hoe de netwerken heten waarmee ze met hei 
internet verbonden zijn, waar ze zich bevinden, wie hun telefoon 
provider is, wat hun klantnummer daar is en welke apps ze hebber 
geïnstalleerd? 

Voor de duidelijkheid: sommige gegevens heeft de app daad 
werkelijk nodig. Je wilt bijvoorbeeld niet dat grote updates je 
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databundel opsnoepen, maar dat er even wordt gewacht met down¬ 
loaden tot je op een wifinetwerk zit. Toch is het merendeel van de 
opgevraagde data volslagen overbodig om Minion Rush te spelen. 

En het gaat nog verder. Tijdens het spelen van Minion Rush 
krijgen we muntjes aangeboden waarmee we verder kunnen ko¬ 
men in het spel. Normaal gesproken verdien je die door hard te 
werken of ze te kopen, maar als we ons Facebook- of Google 
Plus-account aan de app koppelen, krijgen we vijftig muntjes. Als 
we op dit aanlokkelijke bod ingaan, geven we niet alleen een lijst 
met wie onze Facebook- of Google Plus-vrienden zijn zomaar vrij, 
maar ook de aan die accounts gekoppelde contactgegevens. Op die 
manier hebben vermoedelijk miljoenen kinderen hun eigen of de 
contacten van hun ouders naar een server in de Verenigde Staten 
gestuurd, zonder dat zij of hun ouders dat wisten. Laat staan de 
vrienden van die ouders. 

We testen nog meerdere kinderspelletjesapps. Steeds zijn de 
resultaten anders, maar is de conclusie dezelfde: zonder dat we 
het zien, vliegen onze data de hele wereld over en komen bij hon¬ 
derden verschillende bedrijven terecht. 

En, weten we nu: de smartphone die voor ons op tafel ligt, is 
niet wat hij lijkt. Als je naar deze black box kijkt zie je een mooi 
ding met handige apps, maar als je onder de motorkap kijkt, zie je 
een systeem dat gegevens over zijn gebruiker verzamelt, rond¬ 
stuurt en verkoopt aan de hoogste bieder. De smartphone blijkt 
een glimmend surveillanceapparaat waar je toevallig óók mee kunt 
bellen en appen. 
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Waarom dit go ongemakkelijk uoelt 


Naar aanleiding van ons onderzoek naar laptops en smartphones 
publiceren we een serie artikelen. Veel lezers zijn - net als wij 
verbluft. We vinden het eng dat tientallen onbekenden ons beglu¬ 
ren. We vinden het griezelig dat onze gegevens in een flits worden 
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geveild. We zijn verontwaardigd dat dit alles buiten ons zicht orn 
gebeurt. Maar waarom eigenlijk? Hoezo shockeert dit ons? Waar¬ 
om zijn we boos? 

In de hoop op deze vragen een antwoord te vinden, spreken we 
in een Brussels restaurant met filosofe Helen Nissenbaum. Deze 
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hoogleraar aan New York University is een belangrijke stern in het 
hedendaagse privacydebat. Haar theorie over de contextafhanke- 

een van de invloedrijkste ideeën over privacy 

zal in onze zoektocht een belangrijke 


lijkheid van privacy 

van de afgelopen tien jaar 
rol spelen. En geeft antwoord op twee wezenlijke vragen: wat is 

privacy? En: waarom voelen wij ons soms wel en soms niet in onze 

privacy geschonden? Eerst maar eens een voorbeeld dat haar idee- 


en illustreert. 


De luchthaven. Op het eerste oog is een luchthaven de privacyhel 
op aarde; er zijn weinig plekken waar je in korte tijd zoveel intieme 
inf ormatie moet delen. Je moet jezelf aan verschillende personen 
identificeren; beveiligers lichten je tassen door; op sommige vlieg¬ 
velden worden je vingertoppen, gezicht of irissen gescand en je 
kunt te allen tijde gefouilleerd worden door een onbekende bevei¬ 
ligingsbeambte. 

Toch vliegen we er niet minder om. Sterker nog, onderzoek 
laat zien dat meer dan 90 procent van de 9.600 ondervraagden 
uit negen verschillende landen vindt dat hun privacy wordt geres¬ 
pecteerd op luchthavens. ^ Komt dit doordat die meerderheid pri- 
vacy niet belangrijk vindt? Nee, zegt Nissenbaum. Het komt 

doordat wij op de luchthaven andere privacyverwachtingen heb¬ 
ben dan bij de bakker. We vinden het prima als een douanebe¬ 
ambte onze tas inspecteert, terwijl we de bakker daarvoor een klap 

zouden verkopen. 


n 


Van het vliegveld tot de bakker: binnen iedere context gelden diep¬ 
gewortelde privacynormen, zegt Helen Nissenbaum. Normen over 
de 'gepastheid van de informatiestromen , binnen die context. Deze 
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normen scheppen de verwachtingen die wij hebben over die stro¬ 
men. En wanneer een van die normen wordt overtreden - wanneer 
de bakker wél je tas doorzoekt - ervaren wij dit als een privacy- 
schending. Nissenbaum noemt het een veronachtzaming van de 
integriteit van de context. 

Een 'recht op privacy/ zegt Nissenbaum, is dus een 'recht op 
gepaste stromen van persoonlijke informatie/ En ze voegt eraan 
toe: 'Wij ervaren alleen een privacyschending als we de informa¬ 
tiestroom niet gepast vinden/ 

Nog een voorbeeld van Nissenbaum: een bezoek aan de huis¬ 
arts. Als patiënt verwacht je dat de arts je persoonlijke informatie 
vertrouwelijk behandelt, maar óók dat hij die deelt met specialisten 
wanneer dat nodig is. Dat zijn de normen die bij deze context 
horen. Mocht je erachter komen dat jouw arts je gegevens aan een 
marketingbedrijf heeft verkocht, dan zal je die informatiestroom 
ongepast vinden en zijn gedrag als een grove privacyschending 
ervaren; de norm is overtreden, de integriteit van de context 'huis¬ 
artsbezoek' geschonden. 

Nissenbaum analyseert dat dan als volgt. Binnen iedere context 
stroomt er informatie van een zender (in voorgaand voorbeeld: de 
patiënt) naar een ontvanger (de arts). Deze informatiestroom heeft 
bepaalde kenmerken: hij heeft een onderwerp (lichamelijke klach¬ 
ten van de zender), is van een bepaald type (mondeling) en de 
voorwaarden zijn duidelijk (vertrouwelijkheid is de norm, delen 
met specialisten mag). Als een van deze kenmerken verandert - de 
ontvanger van de informatie, het soort informatie, de voorwaar¬ 
den - dan is de informatiestroom niet meer gepast; dan wordt er 
niet voldaan aan de verwachtingen die wij hebben en wordt onze 
privacy geschonden. 

Deze theorie verklaart waarom wij en onze lezers zo geschokt 
zijn door onze onderzoeksresultaten. We verwachten niet dat er 
54 adverteerders over de schouders van onze kinderen meekijken 
als ze een spelletje spelen. We verwachten ook niet dat er veertig 
bedrijven over onze schouder meekijken als we het nieuws lezen. 
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Plotseling worden we geconfronteerd met totaal onverwac hte 
Informatiestromen naar ontvangers die wij niet kennen. Nisst 
baums theorie verklaart ook waarom we onze smartphone niet 
trvaren als een allesverzengende privacyschending: we zien de 

datastromen niet. Om een stroom als ongepast te kunnen beoor- 

✓ 

delen, moet je toch tenminste zien dat hij er is. 




n- 


Ntssenbaums theorie biedt ons een kader om over privacy en pri- 

yschendingen na te denken. Aan de ene kant geeft haar theorie 
ruimte aan nuance, door niet iedere vorm van dataverzameling 

definitie af te keuren. Aan de andere kant stelt ze ons in staat 

resoluut te oordelen als er overduidelijk bestaande normen 




per 




worden overtreden. 

In haar redenatie neemt Nissenbaum nadrukkelijk bestaande 
contexten als uitgangspunt. Daarmee biedt zij een krachtig tegen¬ 
geluid aan het populaire argument dat online technologieën 
nieuwe privacynormen creëren. Zoals Facebookoprichter Mark 
Zuckerberg, die in 2010 zei dat mensen gewend zijn geraakt aan 
het openlijk delen van meer informatie en dat daardoor de 'socia¬ 
le norm' van privacy is geëvolueerd. Nee, stelt Nissenbaum: bijna 
•lies-wat wij online doen, is gerelateerd aan bekende contexten. 
De privacynormen zijn hetzelfde als in de offline wereld. 

Dus als je geld overmaakt, zegt Nissenbaum, maakt het niet uit 
of je die transactie per telefoon, online of bij de bank zelf doet: je 
mag als individu dezelfde normen hanteren over de gepastheid 

de informatiestroom van jou naar de bank. Want waarom is 
het wel vanzelfsprekend dat de bankbediende respectvol met jouw 
persoonlijke informatie omgaat, terwijl de website van de bank 
verschillende trackers toelaat die informatie over jou verzamelen 
en verkopen aan commerciële partijen? De context is niet: online 
bankieren, met allemaal nieuwe regels. De context is: financiële 




transactie met de bank. 
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De activiteiten die we online ondernemen, lijken bijna altijd exact 
op wat wij in de offline wereld doen - wij doen aankopen, we ma¬ 
ken contact met vrienden, we lezen het nieuws, we luisteren naar 
muziek. Maar wat er online, buiten ons zicht om, met onze per¬ 
soonlijke informatie gebeurt, is - letterlijk - ongekend. Het type 
informatie dat over ons verzameld wordt, de vele vaak onbekende 
ontvangers, de manier én schaal waarop deze verzameld wordt en 
de redenen waarom: het is met niets uit de echte wereld vergelijk¬ 
baar. 
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Maar als je wilt beoordelen wat de gevolgen van dergelijke nieu¬ 
we informatiestromen zijn voor onze privacy, moet je het volgens 
Nissenbaum dus wel met de normen die in de echte wereld gelden 
vergelijken. Van vriendschap tot shoppen tot het lezen van de 
krant: de diepgewortelde normen die wij als samenleving hebben 
ontwikkeld over verschillende contexten, zouden ook maatgevend 
moeten zijn voor hoe wij onze privacy online beoordelen 
Facebook, bol.com of nu.nl. 

In een wetenschappelijk artikel illustreert Nissenbaum dit punt 
door het zoeken van informatie in een bibliotheek met googelen 
te vergelijken: ‘Ook al verschilt het zoeken op Google met het raad¬ 
plegen van een bibliotheekcatalogus, er is ook een overeenkomst: 
beide doe je voor onderzoek, het opdoen van kennis en intellectu¬ 
ele verrijking. Juist deze activiteiten zijn in liberale democratieën 
belangrijk en moeten niet gehinderd worden door meekijkers of 
opdringerige autoriteiten. 
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Met Nissenbaums theorie kunnen we niet anders dan concluderen 
dat onze privacy online continu geschonden wordt. We worden 
continu bespied, in situaties waarin dat, als we uitgaan van verge¬ 
lijkbare situaties in de fysieke wereld, volstrekt ongepast zou zijn. 
De meest onverwachte informatiestromen gaan van ons naar be¬ 
kende bedrijven én obscure partijen. En we hebben geen idee wat 
zij met onze data doen. 
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De priuacyparadox 


Na het gesprek met Helen Nissenbaum weten we waar dat unhei¬ 
mische gevoel vandaan komt bij het delen 
leertijd dringt één vraag zich steeds prominenter op: kunnen wij 

tegen dat gegluur wapenen? Hoe meer we leren over de prak¬ 
tijken van trackers en andere digitale spionnen, hoe meer we er 

iets aan willen doen. 

En dat doen we allebei ook wel. Nou ja, een beetje. We gaan 
versleuteld mailen, zodat de inhoud van onze mails niet kan wor¬ 
den meegelezen. Maar dat geeft een hoop gedoe, zeker als een van 

zijn encryptiesleutel verliest en berichten onleesbaar worden. 
We gebruiken ad Hoekers , zodat we niet meer besprongen worden 
door trackers als wij online gaan. Maar dan kunnen we veel sites 
niet meer optimaal bekijken. Ook sporen we vrienden aan de vei¬ 
lige berichtenapp Signal te gebruiken, maar de meesten blijven 
itug WhatsApp gebruiken. Facebook afzweren? Dat vinden we 
jammer. En laten we eerlijk zijn: meesterspion Google maakt on¬ 
geëvenaard handige en mooie dingen. Verschillende versies 
dit boek zijn bijvoorbeeld in Google Does geschreven, omdat we 

daarin zo fijn samen kunnen werken. 


van onze data. Tegelij- 






van 


Zeker, dat kun je hypocriet noemen, of een gebrek aan ruggen¬ 
graat. 


Privacyexperts noemen dit de ‘privacyparadox’: de neiging om 
privacy belangrijk te vinden, maar er niet of nauwelijks naar te 
handelen. Een mooi voorbeeld is Facebook. Of beter: de privacy- 


rwaarden van het socialemediabedrijf. Iedere keer als het be- 
d^f die voorwaarden aanpast - en dat doet het nogal vaak — breekt 
grote onrust uit. Mensen zeggen (vaak op Facebook) dat zij 
écht gaan stoppen met Facebook omdat het bedrijf nu écht te ver 
gaat in zijn verzameldrift. Er worden mails rondgestuurd waarmee 
gebruikers hun onvrede kenbaar kunnen maken. Er verschijnen 
«lukken in kranten en verongelijkte items op televisie. En dan? 
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Dan waait de storm over en blijft nagenoeg iedereen het sociale 
medium gebruiken. 

Waarom zetten wij onze woorden niet om in daden? We schre¬ 
ven het al in onze inleiding: als er iets tegenover staat, zijn wij 
simpelweg bereid een deel van onze privacy op te geven. In de 
woorden van de hoofdeconoom van Google: 'Iedereen verwacht 
dat hij getrackt en gemonitord wordt, aangezien de voordelen van 
gebruiksgemak, veiligheid en geleverde diensten zo groot zijn. 
En zo is het. 
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Er zijn veel redenen om je niet te gedragen naar je privacybezorgd- 
heid en zo de privacyparadox in stand te houden. Omdat diensten 
gratis zijn als je er je data aan afstaat. Omdat ze makkelijker en 
efficiënter in gebruik zijn. Omdat je vrienden en collega’s ze ook 
gebruiken. Maar ook: omdat je erin berust dat je als individu nau¬ 
welijks invloed kunt uitoefenen op de praktijken van de dataver- 
zamelaars en geen enkele controle hebt over jouw datastromen. 
Herkenbaar, niet? 

Deze berusting is in 2015 aangetoond door professor Joseph 
Turow van de Annenberg School for Communication, een voor¬ 
aanstaand expert op het gebied van online gedragsbeïnvloeding en 
auteur van het boek The Daily You. In een onderzoek onder 1.500 
Amerikanen lieten hij en zijn onderzoeksteam overtuigend zien 
dat berusting - door hen gedefinieerd als 'het accepteren van iets 
onwenselijks dat tegelijkertijd onvermijdelijk is’ - een belangrij- 
kere verklaring is voor de privacyparadox dan het feit dat wij bereid 
zijn om privacy in te ruilen voor iets anders. 20 84 procent van de 
ondervraagden verklaarde privacy belangrijk te vinden, bijna 
60 procent berustte erin niets aan het verlies van privacy te kun¬ 
nen doen. De saillantste vondst: 41 procent van de ondervraagden 
berustte niet alleen in die machteloosheid, maar was ook nog eens 
van mening dat zij persoonlijke schade door al die verzamelende 
partijen zouden ondervinden. 
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De ongeïnformeerde gebruiker 
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Ben andere belangrijke verklaring voor de privacyparadox is een 
pbrek aan informatie. Zelfs als je als gebruiker het naadje van de 

kous wilt weten, is het vaak onmogelijk om erachter te komen wat 

* 

exact met de data gebeurt die deze bedrijven over jou verzamelen. 
Tijdens ons onderzoek naar de trackers ontdekken wij dat veel 
databedrijven simpelweg niet bekendmaken wat zij met onze data 
doen. We lezen de privacyvoorwaarden door en kijken op hun 

websites, maar daar is lang niet alles te vinden. 

Dus doen we navraag bij de beheerders van sites als nu.nl, 

lelegraaf.nl en voetbalzone.nl. Zij zijn degenen die het overzicht 
hebben over wat er op hun sites gebeurt. Maar tot onze grote ver¬ 
bazing weten ook zij niet precies door welke trackers hun bezoe¬ 
kers worden gevolgd. Tk heb geen enkel zicht op wat derde 

site allemaal voor informatie meetrekken. Ik ver- 
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partijen op onze 

trouw erop dat die bedrijven zelf hun verantwoordelijkheid 
men/ antwoordt een webmaster van een Nederlandse site met 
honderdduizenden bezoekers per maand, die anoniem wil blijven. 
Sanoma, de uitgever van nu.nl, laat weten dat het bedrijf niet ‘de 
rol van de toezichthouder’ op zich kan nemen bij het controleren 

trackers. Ja, zegt het hoofd Digital Advertising, Sanoma kiest 
‘forgvuldig’ zijn partners uit, maar het is onmogelijk om exact na 

wat de trackers doen. ‘Als je alles zou checken, kun je de 
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laak wel opheffen.’ 

Als zelfs verantwoordelijken voor websites en apps geen idee 
hebben door wie hun bezoekers worden bespioneerd, hoe kun je 
•Is gebruiker dan ooit op de hoogte zijn van wat al die trackers 

doen en waar al je data heen gaan? 

Opvallend genoeg staat de zogenoemde ‘geïnformeerde gebrui¬ 
ker' in de privacywetgeving juist centraal. Als gebruikers informa¬ 
tie hebben over hun datastromen, zo is de gedachte, kunnen zij 
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beslissing nemen of zij daar wel of niet mee akkoord gaan. 
de Nederlandse wet dat bedrijven klanten en bezoekers 
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informeren over de verwerking van persoonlijke gegevens - mid¬ 
dels de algemene én privacyvoorwaarden. En zijn websites sinds 
de aanpassing van de Nederlandse Telecommunicatiewet (cookie- 
wet) verplicht hun bezoekers vooraf te informeren welke gegevens 
er op hun site worden verzameld en moeten zij toestemming vra¬ 
gen voordat ze een cookie plaatsen. 

Een geweldig idee. Maar in de praktijk een totale wassen neus. 
Ga maar na: nu.nl plaatst 44 verschillende cookies. De informatie 
die daarmee wordt verzameld, wordt doorgestuurd en verkocht 
aan nog eens tientallen andere bedrijven. Welke bedrijven geïnte¬ 
resseerd zijn in die datastromen, wat ze ermee doen en op grond 
waarvan, is zo’n ingewikkeld technisch én juridisch verhaal dat het 
nauwelijks uit te leggen valt - mocht nu.nl zelf weten wie die be¬ 
drijven zijn en wat ze doen, wat ze dus niet weten. 
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Zeker, in de befaamde terms and conditions en privacyvoorwaarden 
doen bedrijven een poging om hun gebruikers voor te lichten over 
hoe hun data worden gebruikt. Maar uit veel onderzoek blijkt dat 
wij die dingen niet lezen. Onderzoekers van de Carnegie Mellon- 
universiteit berekenden al in 2008 dat wanneer de gemiddelde 
Amerikaan alle privacyvoorwaarden zou lezen, hij daar jaarlijks 
vijf volle werkweken mee bezig zou zijn. Ter illustratie: de terms 
and conditions van PayPal zijn langer dan Shakespeares Hamlet. 
Die van iTunes tellen meer woorden dan Macbeth. Dezelfde on¬ 
derzoekers berekenden dat als iedere Amerikaan de voorwaarden 
op de sites die hij bezoekt helemaal zou lezen, dit de Amerikaanse 
economie in totaal 781 miljard dollar per jaar zou kosten. 
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Deze cijfers onderstrepen wat iedereen al weet. Niemand leest de 
privacyvoorwaarden. 

Het kost bizar veel tijd en we begrijpen ze toch niet. We zijn 
gekke Henkie niet. Daarom gaan we allemaal slaafs akkoord met 
de voorwaarden, zoals Nederlanders ook allemaal de cookietoe- 
stemmingsverzoeken klakkeloos accepteren. 
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Gesteld dat de privacyvoorwaarden wél duidelijk zijn, wij ze zou- 
lezen én begrijpen, dan nog is er vaak geen echte keuze. Als je 
het bijvoorbeeld niet eens bent met de toestemmingen die de Bij- 
•nkorfapp vraagt en de voorwaarden weigert, kun je de app niet 
bruiken. Datzelfde geldt voor de zogenoemde ‘ cookie walls’ op 
Mint: |c móét wel op ‘ik ga akkoord’ klikken, anders werkt de site 

goed. Vaak staan de privacyvoorwaarden in de algemene voor- 

WMfden. Als je daar niet mee akkoord gaat, krijg je geen toegang. 
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omdat het makkelijk is, omdat het gratis is, omdat 


ito blijven we 

h#t efficiënter is, omdat we erin berusten, omdat we het niet we- 


. omdat we het niet begrijpen of omdat we simpelweg geen 
Inruxr hebben - onze privacy belangrijk vinden zonder aan de 
tchending ervan echt wat te kunnen doen. 
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Het onderscheid tussen de priué- en 

publieke ruimte ueruaagt 
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Maar er is meer aan de hand. Dat leren wij als wij Bert-Jaap Koops 
r.i|n woning in Amsterdam interviewen. Deze hoogleraar Re¬ 
gulering van Technologie aan de Universiteit van Tilburg is een 
•an dc scherpste Nederlandse denkers over privacy die wij kennen. 

%l|n denken is eclectisch en zijn blikveld is breed - zo bestudeer- 
ht| de afgelopen jaren DNA-databanken, versleuteling van com¬ 
municatie, digitale grondrechten en genetica. Zijn verhaal? Vol- 
prn* Koops hebben technologieën als de smartphone ertoe geleid 

dal het privacyrecht hopeloos verouderd is. 

Van oudsher, zegt hij, speelt het onderscheid tussen ‘private’ 
publieke’ ruimte een essentiële rol in het privacyrecht. Kort 
gel: dat wat wij als de private ruimte beschouwen, is door wet- 
rrgelgeving goed beschermd. In de publieke ruimte speelt 
pt ivai yrecht daarentegen nauwelijks een rol: daar geldt volgens de 
wrilxH'ken ‘geen redelijke verwachting van privacy.’ 
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Met andere woorden: in je huis ben je op privacygebied goed 
beschermd door wet- en regelgeving en vanaf het moment dat je 
de deur achter j e dichttrekt niet meer. 

Maar dit onderscheid, zegt Koops, kan in de huidige tijd niet 
anders dan 'wereldvreemd’ worden genoemd. De hoogleraar geeft 
daar twee argumenten voor. 

'Allereerst neem je tegenwoordig een groot deel van je huis mee 
als je naar buiten gaat/ legt hij uit. 'In je smartphone staan je 
mailcorrespondentie, je fotoalbums, je adressenboekje. Je huis is 

niet meer bij uitstek de plek waar je privédingen doet, zoals dat 
vroeger wel het geval was.’ Tegelijkertijd zijn er nu allemaal par¬ 
tijen die binnenshuis ons gedrag registreren. Denk aan de trackers 
op onze laptop en smartphone. Of de smartmeter die ons energie¬ 
gebruik registreert en naar de producent stuurt. 'Het huis erodeert 
als de plaats van privacy/ zegt Koops. 

Ten tweede, legt hij uit, staat een andere kern van het priva¬ 
cyrecht op losse schroeven: het idee dat wij ons relatief anoniem 
door de publieke ruimte kunnen bewegen. Zodra wij buiten 
zijn, worden wij door allerlei apparaten geregistreerd en worden 
onze gangen gevolgd. Denk aan de wifitrackingtechnologieën 
die winkels inzetten om klanten te herkennen en steden als 
Utrecht, Eindhoven en Amsterdam inzetten om mensenstro¬ 
men te analyseren. Of denk aan het feit dat onze smartphone 
continu onze locatie doorgeeft aan tientallen zendmasten. En 
wat te denken van al die camera’s die in de publieke ruimte 

hangen? De gezichtsherkenningssoftware wordt met de dag 

beter. Gezichten die in de publieke ruimte worden gefotogra¬ 
feerd zullen binnenkort herkend kunnen worden. Weg 

miteit. 'De facto,’ zegt Koops, 'ben je dan in het openbaar altijd 
te identificeren.’ 
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Dit is nogal wat. Ons hele denken over privacy is gebaseerd op het 
onderscheid tussen privé- en publieke ruimte. Een onderscheid 
dat betekenisloos aan het worden is. Koops is om die reden nu 
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h t: het uitden- 
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druk met zijn hoogst ambitieuze academische proj( 
ken van wat hij het ‘huisrecht 2.0’ noemt, een vorm van privacy¬ 
bescherming die het publiek-privéonderscheid loslaat. 'Volledige 

controle over je digitale gegevens gaat niet werken,’ zegt Koops, 
‘maar ik vind het interessant om na te denken of je wel controle 
ïou kunnen krijgen over een ruimte in de digitale wereld waar 
alleen jij de beschikkingsmacht over hebt. Een soort digitaal huis 
met virtuele muren om jouw digitale gegevens heen. En waar jij 
het zogeheten ‘ius excludendi’ kunt uitoefenen: die wil ik binnen 
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hebben en die niet.’ 

bijzonder interessant idee. Maar het is precies nog dat: een 
idee, waar Koops nog drie jaar aan denkt te moeten werken. On¬ 
dertussen blijft de buitenwereld bij ons binnenkomen. 

En die buitenwereld bestaat niet alleen uit adverteerders die 
hopen met onze data geld te kunnen verdienen. Ook overheden 
(«gen op onze data en proberen die - legaal of niet - te verkrijgen. 

Rn ook cybercriminelen worden steeds vernuftiger. Lang dachten 

dat waarschuwingen over krakkemikkige cybersecurity een 
ommercieel trucje waren van beveiligingsbedrijven die een nieu- 
markt wilden aanboren. Totdat we ons gingen verdiepen in de 

het internet waar we zoveel van onze data aan toe¬ 


fen 


# 








y 


t 








» 


vs 


* 






m 


c 


M 






- 


* r 


* 


N 




* 






v 


•*- 


. « 


• » 


- 


t 


•- 


* 














* 


* 


► 


m 










•o 










•fi. 




j 




veiligheid van 
vertrouwen. 








i 


43 


1 




* 






c*/ 




v. 


- 


. 


’: 






- w. 


* sP 


~W 


v<*.- 




L 




.. 1 . ... 














> 






I 


; i 


r .. 


* 


i 






i 


• i 


i j 




" 


to: r 




i 




i 


\ 




i 




• -£ 




r. 


y. 


i 


'v 


X- 


\ 




I 


M* 


i 


r 




'• ' 


< 


i 


•-* 


' 


f 


**• 










i 






i 




* 


•>- • 


i 


i 


* 


:rv** 


9 


Ik » 4 


i j 


« 


1 




i 


T 






« 




i 


4 


* 




* 


■ W 




l 




J 


1 


i 


> 


K 




| 


-^v 








’ 


* 


4 


• * 


I 




- ! 


N 




5 


N.VA's geheimen van nu zijn het onderwerp van de promovendi van 

morgen en de hackertrucks van overmorgen. 

BEVEILIGINGSEXPERT BRUCE SCHNEIER 
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'Inde toekomst kunnen geheime diensten het internet der 

identificatie, surveillance, monitoring. 
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dingen gebruiken voor 
locatieopsporing, werving van bronnen en om toegang te krijgen 

tot netwerken en persoonsgegevens. 
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Dl RECTOR OF NATIONAL INTELLIGENCE VS JAMES CLAPPER 
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Hackers en de NSA 
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Waarom ieders persoonlijke gegeuens 

fundamentele risico's lopen 
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doorsnee woonkamer. Links een tuindeur, rechts een 
keuken. In het midden van de kamer een bank, een glazen 
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We zien een 

open 

bijzettafel en een kastje. In de tuin zien we een wat oudere mart 
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H|d. Naast haar staat een jonge vrouw die een meisje helpt met vilt- 

papier. Vanuit ons perspectief lijkt het een kleurplaat waar 
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mee bezig is. Het zou ook een brief of een tekening kunnen zijn. 
We passen ons beeld aan. Tikkie naar rechts, stukje naar onde- 

. Inzoomen. Bingo. Kleurplaat 

We kijken verder. We zien schilderijen aan de muur en pannen 
Ut de keukenkast. We bekijken het parket op de vloer en de scha¬ 
duwen op het plafond. Dan zetten we het geluid aan. Dat is blik- 

de gesprekken zijn goed verstaanbaar. We horen het 
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karig. maar 

Ischap lachen, praten en lopen. 

Dit voelt vreselijk ongemakkelijk. 

Waarom in hun woonkamer een camera hangt, weten we niet. 
Wie deze mensen zijn en waar ze wonen, ook niet. We weten wél 
welk merk camera zij bezitten, wat het typenummer is en welke 
aoltware erop draait. Ook bekend; de gebruikersnaam en het 

wachtwoord, waarmee van afstand op de camera kan worden in- 
logd. En dat is precies wat we hebben gedaan. We zien op onze 
laptop wat het oog van de camera registreert. We kunnen zelfs de 
camera besturen en de instellingen veranderen. Zodat de camera 
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bijvoorbeeld ’s nachts uitgaat. 
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We hebben getwijfeld of we dit experiment moesten doen. We 
zijn inbrekers, voyeurs, hackers en journalisten tegelijk. Maar we 
hebben besloten de morele en juridische grenzen voor een paar 
uur te overschrijden. Dit is de enige manier om dit verhaal te ver¬ 
tellen. Het verhaal over de veiligheid van het internet. En daarmee 
over de veiligheid van onze persoonlijke data. 
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In het eerste deel van onze zoektocht probeerden we laptops en 
smartphones te doorgronden en onze datastromen in kaart te bren¬ 
gen. Wij ontdekten dat we veel gegevens kwijtraken zonder dat we 
het doorhebben. Dit verlies is bedoeld : adverteerders, softwareont- 
wikkelaars en smartphonebouwers hebben de techniek zo ontwor¬ 
pen dat onze data gebruikt, verkocht en verhandeld kunnen wor¬ 
den. We raken onze gegevens kwijt, omdat de technologie werkt. 

Nu zetten we de volgende stap: Welke gegevens raken we on¬ 
bedoeld kwijt, door slordigheid, diefstal, sabotage, mankementen 
en ongelukken? Hoe omzeilen hackers en spionerende overheden 
de beveiliging van de computers, systemen en netwerken waar wij 
allemaal - bewust of onbewust - onze persoonlijke gegevens aan 
afstaan? 
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We hacken het internet der dingen 
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Onze eerste gids in deze technische jungle is Wouter Slotboom, 
beveiligingsexpert en ethisch hacker. Op Slotbooms advies maken 
wij gebruik van Shodan, een openbare zoekmachine, die wel ‘de 
Google voor hackers' wordt genoemd. Waar Google de inhoud van 
webpagina's ontsluit, biedt Shodan informatie over apparaten die 
op het internet zijn aangesloten. Shodan is een portaal naar het 
zogenoemde Internet of Things, de ontwikkeling dat steeds meer 
fysieke objecten aan het internet worden gehangen. Printers, web- 
cams, televisies, externe harde schijven, geluidsinstallaties, ther¬ 
mostaten: we willen ze wireless, connected en r emote accessible. 
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Samen met Slotboom testen we de veiligheid van dit internet 
dingen. Gewoon, vanachter onze computer. Eerst stellen we 

aantal regels op: 
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We doen ons onderzoek binnen één werkdag. 

We proberen verschillende soorten apparaten 

nemen, zoals camera’s, industriële systemen en 

infrastructuur. 

- We gaan steekproefsgewijs te werk. 

We maken geen gebruik van geavanceerd hacken; alles 
wat we doen moet voor iedereen herhaalbaar zijn. 
Komen we iets tegen wat een direct gevaar oplevert 
bijvoorbeeld een energiecentrale die van een afstand 
i s te besturen - dan lichten we die partij eerst in 
voordat we publiceren. We willen geen kwaadwillende 

hackers wakker maken. 
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Wr beginnen met beveiligingscamera's. We zoeken in Shodan op 

aantal bekende cameramerken voor de consumentenmarkt. 

Dïir camera’s kosten vaak niet meer dan honderd euro en zijn 

voudig te installeren. Door die camera s aan het internet te 

verbinden, is het mogelijk ze vanaf verschillende apparaten te be- 

Irtfken. Handig voor de snackbarhouder die thuis op zijn tablet zijn 

de gaten wil houden. Of voor ouders die tijdens een avond¬ 
je uit op hun smartphone hun kind rustig willen zien slapen. 

Met tien zoekacties in Shodan vinden we wereldwijd elfdui- 
lend camera's waarop we kunnen meekijken. We zien al direct dat 

I van de camera's namen hebben gekregen. ‘Opa en Oma cam, 
bijvoorbeeld. Of: ‘Voordeur.' Sommige camera's zijn goed met een 

htwoord beveiligd, andere hebben helemaal geen wachtwoord. 
Wc krijgen dan van Shodan een IP-adres, plakken dat in onze 
browser en kunnen meekijken. Weer andere camera s hebben nog 
«treds het wachtwoord dat de fabrikant standaard meegeeft. Heel 
vaak is dat: admin/admin. Of: admin/1234. Sterker: je kunt op 
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Shodan zoeken naar alle apparaten die zélf aangeven dat ze der¬ 
gelijke fabrieksinstellingen hebben. Dat zijn er schrikbarend veel. 
‘Dit is vergelijkbaar met je huissleutel onder de mat leggen en een 
briefje op de voordeur hangen met de tekst: ‘De sleutel ligt onder 
de mat’,’ zegt Slotboom ter vergelijking. 

Onder zijn begeleiding doen we een steekproef bij 25 camera’s 
uit de resultatenlijst. Bij tien daarvan krijgen we beeld. Na de hier¬ 
voor beschreven woonkamer bekijken we een babykamer, een 
kapperszaak en een gokhal. We zien de voor- en achterdeur van 
een huis, een onbestemde kantoorruimte, een pandjeszaak en een 
ijssalon waar een meisje net een ijsje koopt. 

Wat belangrijk is om te vermelden: wij doen deze hacks hand¬ 
matig en willekeurig. Een programmeur kan heel eenvoudig ge¬ 
automatiseerd zoeken naar onbeveiligde camera’s en in luttele 
seconden bij iedereen inloggen en naar binnen kijken. Als die slim 
zoekt, kan die bijvoorbeeld snel de interessante plaatsen uit de 
resultatenlijst halen: banken, overheidsgebouwen, slaapkamers. 
Nogal handig voor inbrekers of andere kwaadwillenden. 

Daarna zoeken we met Slotboom naar printers. Hartstikke han¬ 
dig om draadloos te kunnen printen, maar zonder beveiliging 
kunnen er gevaarlijke situaties ontstaan. Wij zoeken weer naar de 
bekende merken en vinden bijna elfduizend apparaten. We doen 
een steekproef. Sommige printers zijn beveiligd, maar bij andere 
zitten we direct in het apparaat We zouden de instellingen kunnen 
aanpassen, zien welke printopdrachten op dit moment worden 
uitgevoerd en die stopzetten. In sommige printers zit een opslag- 
functie, waardoor we de printgeschiedenis kunnen inzien. En we 
zouden ook zelf opdrachten kunnen geven en documenten uit de 
printer laten komen. Ernstiger is dat de printer voor geoefende 
hackers een ingang is. Via de printer kunnen ze verder het netwerk 
van de eigenaar verkennen en in andere apparaten komen. Ge- 
vaarli j ke situaties. 

We nemen contact op met Hewlett-Packard, het merk waarvan 
we 1.325 apparaten vinden die zonder wachtwoord door ons te 
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iMcken zijn. Een woordvoerder benadrukt dat de veiligheid van de 
Manten heel belangrijk is voor Hewlett-Packard. ‘Daarom sporen 

klanten aan om printers veilig te gebruiken.’ Dat ‘aansporen 
t Hewlett-Packard door gebruikers op hun site te informeren. 
In: ‘Bij de nieuwe printerseries hebben we deze informatie ook 

loegevoegd aan de installatiehandleiding.’ 

Omdat we zo lekker bezig zijn, gaan we door naar het volgende 
apparaat: de externe harde schijf. Juist, dat ding waarop je belang¬ 
rijke documenten, foto’s en andere zaken zet die niet verloren 
mogen gaan. Of die je uit privacyoverwegingen niet online wilt 

opulaan maar die je wel lekker gemakkelijk thuis via je eigen net¬ 
werk wilt bekijken. We vinden duizenden back-upservers die aan 
het internet zijn gekoppeld, vaak zogenoemde network-uttuched 
go rage (NAS)-schijven. En ook hier blijkt uit onze kleine steekproef 
t we bij ongeveer één derde van de schijven gewoon binnenko- 
. We hebben toegang tot vakantiefoto's, notariële akten en 
Contracten van bedrijfsovernames. We zien paspoorten en diplo¬ 
ma*#, jaarrekeningen en patenten. 

Eind 2012 maakte het televisieprogramma KRO Reporter een 
ftportage over online printers, back-upservers en camera's. 24 Een 
Vin de apparaten die het programma onder de loep nam, was de 
populaire NAS-schijf van Iomega, een onderdeel van technologie- 

rijf Lenovo. Daarop werden onder andere patiëntgegevens van 
ütaen en correspondentie van de Koninklijke Marechaussee ge¬ 
vonden. Na die uitzending beloofde Iomega een software-update 

het probleem te verhelpen. 

Via Shodan vinden wij in Nederlandnog steeds 1.119 Iomega-schij- 
von zonder login en wachtwoord. Een woordvoerder van Lenovo 
vertelt ons dat Iomega sinds de uitzending is gaan werken met een 

bouwd standaardwachtwoord in de NAS-schijven. Toch vinden 
«rt| wereldwijd nog 15.202 exemplaren zonder wachtwoord. Boven¬ 
ben in het standaardwachtwoord via Google simpel te achterhalen. 
D» woordvoerder benadrukt dat de verantwoordelijkheid voor bevei- 
kgitig uiteindelijk bij de gebruiker zelf ligt. 
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Dat brengt ons bij het laatste huis-tuin-en-keukenapparaat dat 
wij met Slotboom onderzoeken: de routen Routers zijn gekoppeld 
aan een modem, die verbinding maakt met het internet. Via Sho- 
dan zijn er honderdduizenden routers te vinden. We ontvangen 
informatie over het merk, het typenummer en de wijze van bevei¬ 
ligen. 
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Hierdoor hebben we toegang tot mogelijk duizenden routers. 
En als je eenmaal toegang hebt, kun je bijvoorbeeld al het inter¬ 
netverkeer van die gebruiker omleiden en opvangen. Dit is een 
beproefde truc van criminelen. Zij dringen routers binnen en stu¬ 
ren gebruikers die willen internetbankieren naar neppe banksites. 
Met alle gevolgen van dien. 

Andere boeven voegen iemands router toe aan een zogenoemd 
botnet. Dat is een 'leger' van geïnfecteerde computers die onder 
controle van een crimineel staan en gebruikt worden om spam te 
versturen, malware te verspreiden of aanvallen uit te voeren op 
webservers. Zo wordt dat apparaat in je bezemkast een wapen in 
handen van een kwaadwillende hacker. 
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Het beeld na een dagje Shodan met Slotboom is glashelder. Veel 
apparaten die wij aan het internet hangen zijn lek, waardoor onze 
data potentieel tot prooi zijn verworden. Soms ligt dat aan de fa¬ 
brikant en soms ligt het aan onszelf. Maar net als bij de smart- 
phone en de laptop geldt ook hier dat we dit niet zien. Er is een 
hackingtool als Shodan nodig om de onveiligheid die zich onder 
de oppervlakte bevindt, bloot te leggen. We zien slechts een bevei¬ 
ligingscamera die onze woonkamer bewaakt, een externe harde 
schijf waarmee wij overal onze privéfoto's kunnen bekijken en een 
router die ons internet bezorgt. Wat wij niet zien, zijn de kiertjes 
in deze zwarte dozen die openstaan en ongewenste indringers 
toegang bieden tot ons privéleven. Niet voor niets vertelde James 
Clapper, het hoofd van de Amerikaanse inlichtingendiensten, in 
2016 het internet der dingen als grote kans voor zijn diensten te 
zien. 


i 


f 




► 


i 


i 


f 


4 


[ 




« 


\ ! 


r 


* 


\ 


t 


\ 




i 


I 


■ 


I 




1 


f 


» 








< 


! 


f 


I 




I 


> 












i 










i 






i 












i 








i 




i 


i 










i 




mv 




* * - 


v 


* ” 




r 


An.; 

ét m. m 




■I - 






♦ 




We dringen openbare uuifïnetuuerken binnen 
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trekken ook met Slotboom naar buiten. We hebben hem ge- 

om met ons de publieke ruimte te verkennen, om te kijken 

we allemaal van mensen in die ruimte te weten kunnen komen. 
We «preken af op een terras in Amsterdam. Het is zonnig, 
alle tafels zijn bezet. Sommige terrasbezoekers praten met 
anderen werken op hun laptop of zitten op hun smartpho- 
ln de rugzak van Slotboom zit een klein zwart apparaat, iets 
et dan een sigarettenpakje, met een antenne eraan. Het is een 
WlPi Pineapple, een apparaat dat je voor ongeveer honderd euro 
•nllnr kunt kopen. Slotboom pakt zijn laptop uit zijn rugzak, legt 

Pineapple op tafel en verbergt hem onder een menukaart. We 
fepllrllrn koffie bij de serveerster en vragen het wachtwoord van 

wlhnetwerk. Intussen zet Slotboom zijn laptop en de Pineap- 

Hij start wat programma’s op en zijn scherm vult zich met 
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In groene tekst. 

Langzaam wordt ons duidelijk dat de laptops, smartphones en 

de terrasbezoekers contact leggen met het apparaatje. 
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Slotbooms scherm verschijnen woorden als ‘iPhone van Joris’ 
’Mac Book van Simone.’ De antenne van de Pineapple vangt de 
djpialen op die de laptops, smartphones en tablets afgeven. Ook 

«om mi ge voorbijgangers. 

Kr verschijnt meer tekst op het scherm. We kunnen nu van alle 
gpparaten die contact hebben gemaakt met de Pineapple achter¬ 
halen op welke wifinetwerken ze eerder ingelogd zijn geweest. 

dat onherleidbare namen met veel cijfers en letters, 
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Soms zijn 

vaker dragen de wifinetwerken namen van de locatie waar ze bij 
horen. We zien dat dezelfde Joris een McDonald’s heeft bezocht, 

hijnlijk in Spanje of Zuid-Amerika is geweest (veel Spaans¬ 
talige netwerknamen) en bij een bekend kartcentrum in het wes- 

het land heeft ingelogd. Een andere terrasbezoeker, een 


. ..V* 

- 


* 


WNNrSC 




Irn van 

i*»lcrrc Martin, is ingelogd geweest op het netwerk van vliegveld 
Hralhrow en dat van de Amerikaanse vliegtuigmaatschappij 
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Southwest Aan de naam van het wifinetwerk te zien, slaapt hij 
waarschijnlijk in het White Tulip Hostel in Amsterdam. Hij heeft 
ook coffeeshop The Bulldog bezocht. 

Nadat de serveerster ons koffie heeft gebracht, legt Slotboom 
uit waarom hij dit kan zien. Hij kan het hele terras van internet 
voorzien én al het internetverkeer door het apparaat laten stromen. 
De meeste smartphones, laptops en tablets zoeken automatisch 
naar een wifinetwerk. Het liefste vinden ze er een waar zij al eerder 
op aangesloten zijn geweest. En Slotbooms Pineapple is in staat 
zich voor te doen als een van die vertrouwde wifinetwerken. 

We zien bijvoorbeeld dat in de lijst van beschikbare netwerken 
op onze smartphones ineens de namen van onze thuisnetwerken 
verschijnen, die van ons werk en van een hele reeks openbare 
plekken die we hebben bezocht (cafés, hotellobby's, treinen). De 
telefoons loggen automatisch in op een van deze netwerken, die 
dus in werkelijkheid allemaal bij de Pineapple horen. Slotboom 
kan een netwerk ook een gefingeerde naam geven, waardoor de 
gebruikers denken dat ze aangesloten zijn op het netwerk van het 
café. Als een café bijvoorbeeld een wifinetwerk heeft met willekeu¬ 
rige letters en cijfers (‘FRITZBOX XYZi23’), dan kan Slotboom 
het netwerk de naam van het café geven (‘Starbucks’). Daar loggen 
mensen veel sneller op in, vertelt hij. 

Inderdaad: steeds meer terrasbezoekers loggen in op ons 
netwerk. De sirenenzang van het kleine zwarte apparaat is onweer¬ 
staanbaar. Al twintig smartphones en laptops zijn ermee ver¬ 
bonden. 
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Dat openbare wifinetwerken onveilig zijn, is geen nieuw verhaal. 
Het is wel een verhaal dat niet vaak genoeg verteld kan worden. Er 
zijn in Nederland ongeveer twaalf miljoen smartphones. Naar 
schatting hebben bijna tien miljoen Nederlanders een laptop. 
Grote kans dat nagenoeg iedere Nederlander met een van die 
draagbare apparaten weleens ingelogd is geweest op een openbaar 
wifinetwerk. In het café, de trein of in een hotel. 
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Br zijn maatregelen te treffen om je internetverkeer beter te 

fcnchermen als je een wifinetwerk opgaat. Bovendien zijn som 

mige wifinetwerken beter beveiligd dan andere. Loop een dag met 
Hotboom door de stad en j e komt erachter dat zo ongeveer iedere 
•ma rtphone, tablet en laptop via een omgeleid wifinetwerk te kra¬ 
ken valt. Het Nationaal Cyber Security Centrum (NSCS) adviseert 
niet voor niets: ‘ Het is af te raden in openbare plaatsen van een 

publiek wifinetwerk gebruik te maken.’ 

Bewapend met Slotbooms Pineapple verplaatsen we ons 
•en koffiezaak die niet alleen bekendstaat om de prachtige bloe¬ 
metjes op het melkschuim van de caffè latte, maar ook om de vele 
Mtp’ers die er overdag op hun laptop zitten te werken. De vestiging 

!• afgeladen met mensen die geconcentreerd naar hun beeld¬ 
scherm turen. Slotboom start zijn Pineapple en laptop weer op. 

Br gebeurt exact hetzelfde als op het terras: binnen een paar 

stuk of twintig apparaten verbonden met zij n 
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nu ten zijn er een 
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Pineapple. 

Deze keer gaan wij een stap verder. Slotboom start Wireshark 

op, een programma dat datapakketjes onderschept en openbreekt. 

in staat om veel meer informatie over de aanwezige 
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Hij is nu 

imartphones en laptops te achterhalen. Zo zien we nu de telefoon- 
typen (bijvoorbeeld: iPhone 43), de taalinstellingen van de ver- 
•chillende apparaten, of de versie van het besturingssysteem 

(bijvoorbeeld iOS 7.0.5). Dat laatste is enorm waardevolle informa¬ 
tie voor een kwaadwillende hacker: als een apparaat een verouderd 

online altijd zwakheden in het 
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besturingssysteem heeft, zijn 
beveiligingssysteem te vinden. Via die zwakke plekken kun je het 

apparaat binnendringen en overnemen. Een steekproef in de kof¬ 
fiezaak wijst uit dat geen van de aanwezige apparaten de recentste 
bcveiligingsupdates heeft gedownload en dat in al deze systemen 

zwakheden te vinden zijn. 
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via Wireshark nu ook het 


Op Slotbooms laptop kunnen we 

internetverkeer van de aanwezigen zien. We zien dat iemand met 
een MacBook nu.nl bekijkt. Op Slotbooms scherm verschijnt de 
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naam van een apparaat dat bezig is om via WeTransfer documen¬ 
ten te versturen of contact te maken met Dropbox. We zien dat 
iemand net is ingelogd op Foursquare. De naam van deze persoon 
verschijnt ook in beeld. We googelen hem en zien dat hij een paar 
meter van ons vandaan zit. 

Zelfs van de aanwezigen die niet aan het werk of aan het surfen 
zijn, komt informatie binnen. Veel mailprogramma’s en apps ma¬ 
ken constant contact met hun server. Dat is nodig om, bijvoor¬ 
beeld, nieuwe e-mails op te halen. Van sommige apparaten kunnen 
we zelfs zien welke informatie er naar welke server wordt gestuurd. 
En nu wordt het echt intiem: we zien dat een van de aanwezigen 
de app van homodatingsite Grindr op zijn smartphone heeft staan. 
We zien de naam van zijn smartphone en het type (iPhone 5S). We 
doen het niet, maar met een beetje creatief googelen zouden we 
eenvoudig kunnen achterhalen om welke koffiedrinker het gaat. 

Ook zien we op de laptop de voor- en achternaam van een vrouw 
verschijnen. Ze maakt gebruik van de site Delicious, een sociaal 
netwerk waar gebruikers interessante links met elkaar kunnen de¬ 
len. De pagina’s van Deliciousgebruikers zijn openbaar, toch voelen 
we ons voyeurs als we zien hoeveel we aan de hand van deze infor¬ 
matie over de vrouw te weten kunnen komen. We googelen haar 
naam, waardoor we direct op basis van haar foto kunnen bepalen 
wie het is en waar ze in de koffiezaak zit. We komen erachter dat ze 
uit Polen komt en pas sinds kort in Nederland woont. We zien dat 
ze geïnteresseerd is in yoga, een aanbieding voor een antisnurk- 
matras heeft opgeslagen, recent in Thailand en Laos is geweest en 
opvallende interesse toont voor sites die tips geven hoe je een rela¬ 
tie kunt redden. En het is maar goed dat we met elkaar fluisteren: 
we ontdekken dat ze een paar maanden geleden een site van een 

taalcursus Nederlands heeft opgeslagen én een site met informatie 

\ 

over de Nederlandse inburgeringscursus. 
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Slotboom laat ook nog wat hackertrucjes zien. Zo kan hij via een 
app op zijn telefoon de opdracht geven dat iedereen die een be- 
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ld woord op een site tegenkomt (bijvoorbeeld ‘Van der Steur ) 
ander woord te lezen krijgt (bijvoorbeeld ‘Dutroux’). Of dat 
Iedereen die een foto op een bepaalde site laadt een beeld te zien 

krijgt dat door Slotboom is uitgekozen. 

Grappig als je kattenkwaad wilt uithalen. Het kan ook griezelig 

worden, zo lieten twee Berlijnse kunstenaars in 2011 zien. Danja 
Vasiliev en Julian Oliver, de drijvende krachten achter het hackers- 
collectief Critical Engineers, lanceerden toen hun project Newst- 
wcck/ ( ' I n verschillende Europese koffiebars verstopten ze apparatuur 
vergelijkbaar met onze Pineapple die alle dataverkeer 
centrale computer in Berlijn stuurde. Ze konden daardoor direct 
tneekijken met wat gasten van die koffiebars op internet aan het 
bekijken waren. Ze konden ook nieuwsberichten, titels en foto’s aan- 

P**sen die koffiedrinkers aan het bekijken waren. 

Veel kwaadwillende hackers doen eigenlijk hetzelfde. Ze van¬ 
bet internetverkeer van een slachtoffer af. Als die wil internet- 
bin kieren, sturen de criminelen dat slachtoffer ongemerkt door 

naar een nepsite, vanwaar ze de inlogcodes kunnen stelen. 

Even later, in een ander café, zal Slotboom dat ook bij ons doen. 
We surfen naar sns.nl, digid.nl, Facebook en live.com en komen, 
«onder dat we er erg in hebben, uit op een site van hem. De gege¬ 
vens die we daar achterlaten, komen op een server van Slotboom 
terecht. Binnen twintig minuten slaagt hij erin onze inloggegevens 

tn wachtwoorden te bemachtigen. 

De boodschap is nu wel overgekomen. 
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We goeken de criminele bant uan het internet op 


Spectaculaire hacks waarbij grote hoeveelheden persoonlijke data 
worden ontvreemd, zijn aan de orde van de dag. Van vreemdgangers- 


1 


wrbsite Ashley Madison werden miljoenen gegevens van overspe¬ 
lig**» gestolen en openbaar gemaakt. Er zouden, volgens de Cana- 

uit schaamte zelfmoord hebben 
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*lr*«* politie, zelfs mensen 
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gepleegd na deze onthulling. Grote winkelketens en zorgverzeke¬ 
raars verloren door hacks bij elkaar honderden miljoenen credit¬ 
cardgegevens en dossiers van klanten. Het Amerikaanse Office of 
Personnel Management (OPM), dat de personeelsdossiers van 
tientallen miljoenen (oud-)ambtenaren beheert, raakte deze zeer 
gevoelige data kwijt in een spectaculaire hack. En eind 2015 werd 
datamakelaar Experian gehackt, die gegevens over miljoenen con¬ 
sumenten wereldwijd verzamelt, opkoopt en doorverkoopt. Hierbij 
zijn de persoonlijke gegevens van vijftien miljoen mensen buitge¬ 
maakt. 

Voor ons onderzoek is dit een belangrijke vraag: wat gebeurt 
er met al die buitgemaakte data? Waar gaan ze naartoe? Om dat 
uit te vinden, besluiten we af te dalen in de ondergrondse wereld 
van de online criminaliteit. 
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We shoppen op het dart? uueb 
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De laatste jaren is er een ondergronds internet ontstaan: het dark 
web. Dit deel van het internet is alleen te betreden met Tor, een 
browser die je internetverkeer anonimiseert. Hierdoor is van sites 
én gebruikers op het dark web niet te achterhalen waar ze zich 
bevinden. Daardoor kun je er anoniem blijven en op allerlei bij¬ 
zondere markten illegale producten kopen en verkopen: van drugs 
tot gestolen persoonlijke data, van creditcardinformatie tot medi¬ 
sche gegevens. 

We downloaden de Tor-browser en surfen naar de volgende 
letter-en-cijferbrij: http://trdealmgn4uvm42g.omon. We bevinden 
ons nu op TheRealDeal, een dark market die gespecialiseerd is in 
gestolen data en malware. Onder het kopje ‘creditcards' zien we 
honderden aanbiedingen. We kunnen bijvoorbeeld gestolen kaart- 
informatie in bulk kopen en specifiek het land kiezen waar de 
creditcardinformatie is gestolen. Achter iedere aanbieding staat 
een rode bestelknop. 
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De eerste verkoper, Professor Dark, krijgt goede recensies 

gebruikers. We besluiten bij hem informatie over een ge- 
Nederlandse creditcard te kopen. Geen probleem. Dertien 

f 

9Ult>, te betalen in Bitcoin. Alsof we een Roti Kip Speciaal bestellen 

Vla Thuisbezorgd.nl, zo simpel. 

We duiken in de gekochte creditcardinformatie. Die leidt naar 

Wn zekere Ronald Hoogland. Als we hem op zijn werk bellen (zijn 
werkmail staat in de gekochte informatie), bevestigt hij dat zijn 
creditcard is gestolen. Een paar maanden eerder is zijn rekening 

lunderd. Er is geld uitgegeven op een goksite en aan telefoons. 
Hoogland heeft zijn kaart direct geblokkeerd en zijn wachtwoor¬ 
den gewijzigd. Wij kunnen dus niet zoveel meer met deze gekoch- 
informatie. We zijn opgelicht door Professor Dark. 
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Op de dark markets vinden we vooral kruimeldieven en amateurs. 
Nu willen we zien wat de echte criminelen verkopen en aanbieden. 

Ipionagesoftware, waarmee 

onderscheppen bijvoorbeeld. Of een professioneel botnet dat vi¬ 
russen verspreidt waarmee gegevens onderschept kunnen worden 
ils mensen gaan internetbankieren. 

We spreken af met de Australiër Mark Arena, eigenaar van 
Intel 471» een cybersecuritybedrijf dat informatie verzamelt 
mternetcriminelen. In een restaurant aan het Leidseplein in Am¬ 
sterdam vertelt hij dat hij ons niet in contact kan brengen met 
echte criminelen. Die zitten op besloten fora waar je niet zomaar 

opkomt. 

Hoe komt Arena dan wel zo'n forum binnen als hij dergelijke 
Aguren moet opsporen? Door mensen in te huren die dicht op de 
markt zitten, legt hij uit. Zo zit er een onderzoeker in Kiev, omdat 
dlf Oekraïens, Russisch én straattaal spreekt. Door veel op andere 
lora rond te hangen, leren Arena's onderzoekers mensen kennen 
dir toegang hebben tot besloten groepen. Als er, soms na maanden 

ertrouwensband begint te ontstaan, kan een uitnodiging 
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Dat het vaak lukt om die vertrouwensband op te bouwen en 
dan te infiltreren, heeft met de organisatiestructuur van de fora te 
maken. Arena: ‘Het idee van The Sopranos, waarbij onderknuppels 
het werk doen en het gold afstaan aan hun bazen, gaat niet op voor 
online criminaliteit. Vaak is er niemand de baas en zijn er vooral 

samenwerkingsverbanden die gesmeed en weer verbroken wor¬ 
den,’ zegt Arena. 

Een samenwerkingsverband dat ‘pay per instalï aanbiedt bijvoor¬ 
beeld. Hoe dat werkt: een groep criminelen beheert een verzame¬ 
ling gekaapte computers, vanwaaruit ze andere computers op 
best ellin g besmetten. Andere criminelen kunnen vervolgens op die 
computers malware installeren die bankgegevens onderschept. De 
kosten voor die te installeren besmettingen verschillen per regio: 
van zo’n honderd dollar voor duizend besmettingen in West-Europa 
tot zo’n zeven a acht dollar voor duizend besmettingen in Azië. 

Los van de samenwerkingsverbanden zijn er nog de honderden 

freelancers die zich op de fora aanbieden. Deze hackers kraken 
wachtwoorden op bestelling, verzorgen cryptografische bescher¬ 
ming, schrijven malware, versturen spam en bouwen of verhuren 

botnets. 

Arena en zijn collega’s houden de activiteiten van deze crimi¬ 
nelen in de gaten en verkopen hun inzichten door aan grote ban¬ 
ken, die vaak slachtoffer zijn van hun hacks. Die kunnen dan tijdig 

maatregelen nemen. 
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Waarom dit allemaal go makkelijk gaat 

Langzaam maar zeker is het ons duidelijk. Onze persoonlijke data 
lopen grote risico’s om te worden gehackt en gestolen, door partij¬ 
en en op manieren die ons grote schade kunnen toebrengen. Dit 
wisten we natuurlijk al wel. Het nieuwe inzicht is dat dit geen 
incidentele, maar structurele, systemische risico’s zijn. Waar komt 

deze fundamentele onveiligheid vandaan? 
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De Amerikaanse cryptograaf Bruce Schneier kan deze vraag als 
ander beantwoorden. In talloze lezingen, columns en boeken 
probeert hij de problemen rondom online veiligheid te doorgron- 

en uit te leggen. Uit zijn omvangrijke oeuvre destilleren we 
drie lessen die ons helpen de ware aard van online veiligheid te 

rijpen. 
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Allereerst: er bestaat een groot verschil tussen de veiligheid van 
fyaieke producten en online producten. Dat verschil zit volgens 
Schneier vooral in het ontwerpproces. Hij stelt dat er twee manie- 

producten te beveiligen. Ten eerste door een product 
goed mogelijk te beveiligen voordat het de markt opgaat Een 
«uto gaat niet de weg op voordat die uitvoerig getest is. Een vlieg¬ 
tuig moet aan vele eisen voldoen, voordat de eerste vlucht plaats¬ 
vindt. Ten tweede kan een product beveiligd worden terwijl het al 
op de markt is en gebruikt wordt. Dit is bij software vaak het geval. 

die bevat mankementen die gaandeweg, met behulp van secunty- 
updates, verholpen worden. Iedereen die weleens met een Win- 

dowKcomputer werkt, merkt geregeld dat de computer allerlei 

•ollware moet downloaden en installeren. Dan worden onder an- 

veiligheidslekken gedicht. Een groot deel van onze intemet- 
hnologie wordt op die manier ontworpen: rommelig, ad hoe, 

•tukte bij beetje. Dat geeft de risico’s die onze data lopen een fun¬ 
damenteel karakter: er zitten altijd, maar dan ook echt altijd, te¬ 
kortkomingen in de beveiliging van onze (digitale) gegevens. 

De tweede les van Schneier is dat de beveiliging van technolo- 

data altijd de uitkomst is van botsende belangen. 
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glrfn en onze 

We willen niet dat een hacker een auto op afstand kan stilzetten, 

misschien wel dat de politie dat kan. V^e willen bedrijfs¬ 
informatie graag binnenskamers houden, maar ook thuis kunnen 
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werken. 

Dit geldt voor veel bedrijven die hun kortetermijnbelang — geld 

laten prevaleren boven de noodzakelijke investeringen 
goede beveiliging - hun langetermijnbelang. Deze bot- 
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belangen is vooral goed te zien bij overheden. Enerzijds 

dragen dat de rechten van hun burgers ook 


sing van 


moeten zij er zorg voor 

online gewaarborgd worden. Aan de andere kant willen met name 

opspormgs- en veiligheidsdiensten juist gebruik kunnen maken 

van zwakheden binnen de apparaten en netwerken van burgers, 

informatie. Deze wens leidt geregeld 
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zo toegang te krij gen tot 
tot conflicten. 

Zo vlogen in 2016 de FBI en Apple elkaar publiekelijk m de 

Amerikaanse opsporingsdienst wilde dat Apple software 
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haren. De 

schreef om daarmee de beveiliging van de iPhone 5 van een 

omzeilen. CEO Tim Cook weigerde dat. Vol- 

het FBI-verzoek niets minder dan een 

achterdeur in te bouwen. Met zo’n 
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gekomen terrorist te 

gens de Applebaas was 

poging om een permanente 

achterdeur zouden opsporings- en veiligheidsdiensten altijd bij de 

. De FBI koos uiteindelijk voor 
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gegevens in dat type iPhone kunnen 

andere oplossing: de dienst vond een bedrijf dat de telefoon 

de terrorist wist te hacken. 

Het gevecht tussen Apple en de FBI staat voor een groter con¬ 
flict dat al tientallen jaren woedt tussen opsporings- en veiligheids- 

technologiebedrijven. Deze strijd wordt ook wel de 

genoemd; hij begon eind jaren tachtig met een strijd 

sterke cryptografie een zaak 

beveiligden of 
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cryptografie. 29 Tot dan toe 

inlichtingendiensten die hun berichten ermee 

berichten van anderen probeerden te kraken. Met de opkomst van 

_werd cryptografie ook belangrijk voor technologiebedrij- 

Mailproviders wilden voorkomen dat onbevoegden mee kon- 

het mailverkeer. Webwinkels en financiële instellingen 

diefstal te voorko- 
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den lezen in 

wilden hun betalingsverkeer versleutelen 

Overheden en geheime diensten verzetten zich hier lang 

maakte hun werk stukken ingewikkelder. Eind jaren 

dat verzet opgeven: het internet groeide sim- 
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tegen. Het 

negentig moesten ze 
pelweg te hard en de risico’s werden te groot voor gebruikers om 

geen cryptografie te gebruiken. Maar nog steeds is met iedere 

technologische dienst de vraag bij opsporings- en veilig- 
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^«diensten: kunnen wij nog wel in de apparaten komen En als 

die kwetsbaarheid niet goedschiks in de technologie kunnen 
Jouwen, dan kwaadschiks. Door de onthullingen van Edward 
Inowden weten we dat de NSA opzettelijk cryptografische stam 
d*«r den heeft verzwakt, apparatuur, bedoeld voor de export, heef 

onderschept om afluisterapparatuur in te bouwen, bedrpven hee 

hackt en nog veel meer. 

Met andere woorden: naast de bescherming van e ata va 
burgers zijn overheden er ook bij gebaat als de beveiliging van die 

dita kwetsbaarheden heeft. Waardoor de data van burgers struc¬ 
tureel gevaar lopen. Want wat een kwetsbaarheid is voor de NS 
lun óók een kwetsbaarheid zijn voor de Russische geheime dienst 

. Zoals Schneier geregeld zegt: ‘NSAs geheimen 
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of voor een hacker 

Mn nu zijn het PhD-onderzoek van morgen en de hackertrucs va 
Overmorgen.’ Als je een achterdeur installeert, kun je nooit voor 
komen dat andere partijen die ook ontdekken en misbruiken. Een 
Ironisch voorbeeld: in 2015 hackten een aantal Amerikaanse aca¬ 
demici de site van de NSA. Zij maakten daarbij gebruik van een 

kwetsbaarheid in de encryptie. Die kwetsbaarheid was jaren eerder 

de NSA zelf aangebracht in deze vorm van encryptie, 

maar alleen bedoeld voor software die naar het buitenland geëx¬ 
porteerd zou worden. Op de een of andere manier was die software 
op de servers van de NSA terechtgekomen. Door de NSA zelf. 

Schneiers derde les over de systemische onveiligheid van 
digitale data is dat de aanvaller sterker staat dan de verdediger. De 
aanvaller hoeft maar één zwakte in de verdediging te vinden om 
binnen te komen, terwijl de verdediger heel veel ingangen moe 
verdedigen om de aanvaller buiten te houden. Zo legde in 2015 

aantal Russische hackers, vermoedelijk in opdracht van het 

elektriciteitscentrales plat. Stal een hacker m 

urveillancebedrijven — Gamma 

die bedrijven bijna fail- 
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Kremlin, Oekraïense 

2014 en 2015 alle data van twee 

International en Hacking Team -.waarna 
liet gingen. En kon een tiener in het voorjaar van 2916 inbreken 

op het privé-e-mailaccount van zo ongeveer de laatste persoon van 
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wie je het verwacht: de baas van de CIA. Niet alleen is de schade 
soms heel groot, deze voorbeelden laten ook zien dat er vaak maar 
weinig mensen nodig zijn om veel schade aan te richten. 
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Wij gijn gelf ooi? uerantuuoordelijk 
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Dat internettechnologie fundamentele risico's met zich mee¬ 
brengt, heeft overduidelijk consequenties voor de persoonlijke 
data van de gewone gebruiker. Maar laten we die gebruiker zelf 
ook niet uitvlakken. Als het niet bedrijven zijn die falen in hun 
internetbeveiliging, of overheden die opzettelijk software en infra¬ 
structuur verzwakken, of hackers die een kier weten te vinden in 
apparaten of systemen, dan zijn wij er altijd zelf nog: feilbare en 
onwetende gebruikers. Technologie kan nog zo goed en veilig ont¬ 
worpen zijn, tegen menselijke fouten en slechte beveiliging is 
geen systeem opgewassen. 
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Wij kiezen de simpelste wachtwoorden, installeren de laatste be- 
veiligingsupdates niet of veel te laat, zetten onze intiemste docu¬ 
menten onbeschermd op ons bureaublad, mailen onze inlogcodes 
rond en vergeten zelfs de basaalste beveiligingsmaatregelen te 
nemen. Illustratief voor deze laksheid is de rondgang die wij in 
2014 maakten langs een aantal copyshops in Amsterdam, Gronin¬ 
gen en Rotterdam. Het enige wat wij deden was kijken op het 
bureaublad van de computers waarvandaan klanten printopdrach¬ 
ten geven. Wat wij bevroedden bleek waar: heel vaak vergaten 
klanten het document van de copyshopcomputer te verwijderen. 
Zo verzamelden we in korte tijd contracten, foto’s, rekeningover¬ 
zichten, een brief van een weduwe over de erfenis aan de Belas¬ 
tingdienst, de complete klassenlij st van een middelbare school met 
alle namen, geboortedata en e-mailadressen van de kinderen en 
boekingsinformatie voor een reis naar Turkije. 
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geven: altijd op je hoede zijn is ook om gek van te worden, 
je na moet denken bij elke digitale stap die je zet, ieder stukje 
dat je achterlaat, elke online dienst waar je gebruik van maakt, 
n houd je geen leven over. Aan de andere kant maakt een ruime 

^eerderheid van ons zich grote zorgen over de veiligheid van onze 

de Europeanen vreest dat zijn per- 

31 77 procent van de internetge- 
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digitale data. 57 procent 

nlijke informatie niet veilig is. 
bruikers zegt bang te zijn voor diefstal van online data. 3 Logisch 

ook. gezien de bijna dagelijkse berichtgeving over spectaculaire 

ditadiefstallen en hackende geheime diensten. 

Minder vanzelfsprekend is dat we toch op dezelfde, onveilige 

vort verdergaan. Ook wat betreft de beveiliging van onze apparaten 

systemen lijkt de privacyparadox te gelden: wij zeggen privacy 

gedragen ons er niet naar. Als het ons 

vertrouwen te hebben in de 
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btlangrijk te vinden, maar 
fevraagd wordt, geven wij aan geen 

Üigheid van onze data, tegelijkertijd handelen wij niet naar die 
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We eruaren de onueiligheid niet 
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Hoe kan dat? Waarom gebruiken wij de digitale systemen en dien¬ 
uiteindelijk toch, terwijl wij weten dat er genoeg reden is om 
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ïr niet te vertrouwen? We nemen contact op met Esther Keymo 
len, een Belgische techniekfilosofe die in april 2016 promoveerde 
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op online vertrouwen. 
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Met online vertrouwen is iets bijzonders aan de hand, legt Keymo 
len uit. Als wij gebruikmaken van een online dienst of digitale 
technologie, dan ervaren wij slechts één onderdeel ervan: het ge- 
brui kersniveau. ‘We zien de interface en dat is het, stelt Keymolen. 

Ik vertrouw mijn telefoon, mijn beveiligingscamera en mijn apps 
omdat ze doen wat ik verwacht dat ze doen. Onze beoordeling gaat 
vaak niet verder dan: werkt het of werkt het niet?’ 
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Het probleem is, zegt Keymolen, dat de ervaring daar stopt. 
‘Wij ervaren niet hoe de technologie echt werkt en welke gevolgen 
dat heeft. Mensen ervaren niet dat er meegekeken kan worden met 
hun camera. De meeste gebruikers - uitzonderingen daargelaten 
ervaren niet dat hun gegevens gestolen kunnen worden of dat ze 
gebruikt kunnen worden voor identiteitsfraude. Daardoor wordt 
ons vertrouwen nooit echt getest en is het lastig om te beoordelen 
of het vertrouwen wel terecht is/ 

Beveiliging gaat eigenlijk over twee dingen, vervolgt de filosofe. 
‘Over het buiten houden van vreemden én het binnen houden van 
bepaalde gegevens. Diensten en technologieën willen hackers en 
overheden buiten houden en vertrouwelijke gegevens niet verlie¬ 
zen. Maar als je kijkt naar veel van de digitale technologieën, dan 
zijn die er ook op gericht om het makkelijk te maken om gegevens 
te verzamelen, op te slaan en uit te wisselen. En ze moeten ook 
makkelijk te bedienen zijn voor de gebruiker. Zoals gezegd: in de 
ervaring is er vertrouwen, want het werkt. Maar wij kunnen de 
beveiliging niet beoordelen. Hoe onze data worden beschermd en 
de buitenwereld wordt afgeschermd, ervaren wij niet. Het is een 
black box, waar de gemiddelde gebruiker niet in komt/ 

Dat verklaart ook waarom wij zeggen dat wij apparaten en Online 
technologieën niet vertrouwen, maar ons daar niet naar gedragen. 
‘Als je erover nadenkt omdat je ernaar gevraagd wordt, ben je wan¬ 
trouwend. Maar als je het gebruikt, verdwijnt dat naar de achtergrond 
omdat je de partij, de technologie en de risico’s erachter niet ziet/ 

Dus? ‘Zelf de beveiliging verhogen is voor bijna niemand een 
serieuze optie/ zegt Keymolen. ‘Je hoort ook weleens: dan moet je 
het maar niet meer gebruiken. Maar dat is natuurlijk geen echte 
keuze meer. Ons leven is zo vervlecht geraakt met die technologie¬ 
ën, dat we echt niet meer zonder kunnen/ 

Wat ons rest is vasthouden aan wat we al hebben: een naïef 
vertrouwen in de diensten en producten die wij gebruiken. En: 
erop vertrouwen dat wij geen slachtoffer zullen zijn van de lange 
arm van de geheime diensten of de volgende onvermijdelijke hack. 
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'Het verzamelen van steeds meer informatie en het aanleggen van 
koppelingen daartussen lijkt nauwelijks meer in het gareel te krijgen. 

Het resultaat is dat informatie vervuilt, onduidelijk is wie verant¬ 
woordelijk is voor informatiestromen en dat burgers, bedrijven en ook 
instanties binnen de overheid zelf verst(r)ikt raken in de datakluwen 

van de overheid Z 33 

WETENSCHAPPELIJKE RAAD VOOR HET REGERINGSBELEID 
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'Iemand moest JosefK. belasterd hebben, want zonder dat hij iets 
kwaads had gedaan, werd hij op een morgen gearresteerd. 

SCHRIJVER FRANZ KAFKA 
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Google en de Belastingdienst 


Hoe de grote datagraaiers onge gegeuens in hun greep hebben 
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In juni 2012 meldt de 36-jarige Rus Alexander Dolmatov zich bij 

Nederlands asielzoekerscentrum. Dolmatov is in zijn moeder- 

demonstratie tegen president Vladimir 


een 


land gearresteerd bij een 
Poetin. Hij vreest voor zijn leven. In december 2012 bepaalt de 

Naturalisatiedienst (IND) dat de asielzoeker niet 


Immigratie- en 

in Nederland mag blijven. Dolmatovs advocaat gaat in beroep. Al- 

: INDiGO, het systeem dat de IND gebruikt, registreert dit niet. 
Het vakje dat in dit geval moet worden aangevinkt, werkt niet. 

Volgens INDiGO is Dolmatov Verwijderbaar.' 

Een paar weken later bellen medewerkers van het asielzoekers¬ 
centrum de politie. Dolmatov is dronken, verward en suïcidaal. De 

opvanglocatie in Dordrecht. Hier- 




i 


•genten brengen hem naar 

wordt Dolmatov overgebracht naar Detentiecentrum Rotter¬ 
dam om te worden uitgezet. Zijn advocaat wordt niet ingelicht. 

dagen daarna vinden medewerkers Dolmatov dood in 

cel. Zelfmoord. Een onderzoekscommissie van de Inspectie 

Veiligheid en Justitie velt een paar maanden later een hard oor¬ 
deel over de zaak-Dolmatov. De overheid heeft volgens de com¬ 
missie onzorgvuldig gehandeld. [Dat] is 
•chrijven aan het handelen of nalaten van functionarissen, maar 

ook aan de afhankelijkheid van - en het vertrouwen in - de sys¬ 
temen, procedures en formulieren die functionarissen bij hun 
besluiten in die keten ondersteunen,’ schrijft de Inspectie. Het 
is de Inspectie gebleken dat de systemen, procedures en formu¬ 
lieren in de praktijk te vaak summiere, onduidelijke en soms 
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zelfs onjuiste informatie bevatten en dat ze onderling onvoldoen¬ 
de accuraat en actueel op elkaar aansluiten. Het is zorgelijk te 

signaleren dat deze systeemomissies voor een belangrijk deel 
bekend zijn/ 35 
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AlLe ouerheidsdata ouer burgers in baart brengen 
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Ruim twee jaar later zitten wij met een man of twintig in de tuin 
van de redactie van De Correspondent. Met hackers, juristen, amb¬ 
tenaren en journalisten proberen we een ambitieus plan ten uit¬ 
voer te brengen. We willen in één dag alle datastromen binnen de 
Nederlandse Rijksoverheid in kaart brengen. 

In de zonovergoten tuin schuift ook Douwe Schmidt aan. 
Schmidt noemt zichzelf'datamijnwerker’ en houdt voor De Corres¬ 
pondent een 'datadagboek’ bij. Hierin beschrijft hij zijn moeizame 
en soms hilarische zoektocht naar zijn opgeslagen data bij over¬ 
heden en bedrijven. Hij probeert bijvoorbeeld uit te vinden welke 
gegevens zijn gemeente, Amsterdam, aan kerken heeft verstrekt. 
Zijn doel is om een beeld te krijgen van zijn 'digitale alter ego', dat 
verspreid over honderden databases ligt opgeslagen. Wie kan bij 
zijn data? Wat vertellen die data over hem? 

Zijn wapen is artikel 35 van de Wet bescherming persoonsge¬ 
gevens. Daarin staat dat iedere Nederlandse burger het recht heeft 
om bij overheden en bedrijven te vragen of zij persoonsgegevens 
van hem verwerken en, indien dat het geval is, daar een volledig 
overzicht van te ontvangen. 

Schmidt krijgt vooral onbevredigende antwoorden. Terwijl de 
zon langzaam ondergaat, concludeert hij: Tk zal nooit te weten 
komen waar mijn data liggen, met wie die data worden gedeeld en 
wie er toegang tot heeft/ 

Alle aanwezige hackers, juristen, ambtenaren en journalisten zijn 
even stil. Dan zegt een ambtenaar die verantwoordelijk is voor het 
databeheer van een van de grootste Nederlandse gemeenten: 'Ja, dat 


* 


1 


t 


* 




* 


* 


* 


\ 


* 


1 

\ 


1 


» 


i 


J 




1 


f 


s 


i 


f 


* 


I 






4 


! 




* 




* 


i 


t 


) 


J 


I 


* 






: 


1 


1 


1 


1 


! 


1 


1 


» 


\ 


* 


I ! 


I 






1 




\ 




i 


1 




« 


1 






( 




1 




k 


1 




1 


\ • 




1 






1 


1 


f 


f 


* « 


1 




f 


1 


1 






1 


» 




1 


) 




j 


1 




j 






1 


1 


1 


1 


1 


j 


i' 


1 


72 




1 


1 


1 




1 


1 


1 


1 


1 


i 


1 


lil 


* 




c 




** * 


- 


i 


* 


- 


pt Maar wat dacht je van mij? Voor mij is het óók onmogelijk om 

te komen welke data van jou waar bij ons liggen opgeslagen. 
De ambtenaar legt uit dat niemand in zijn gemeente het over- 

alle datastromen. Er is geen centraal loket waar 

het graag willen hoor, juist 
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data zijn op te vragen. Hij zou 
roin is hij hier. Maar waar te beginnen? 

Dr hackers, data journalisten en nerds kruipen weer achter hun 

met elkaar enkele gigabytes aan 
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tiptop. De hele dag al proberen 

rhridsdata in het gareel te slaan. De kunst is om te ontdekken 

rheidsinstanties onderling persoonlijke data van burgers 
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oproep op De Correspondent. 

de Nederland¬ 


en maand eerder plaatsten we 

Wif wilde ons komen helpen alle datastromen 

brengen? Enkele technisch begaafden 
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Rijksoverheid in kaart te 
experts zegden hun medewerking toe. 

Ter voorbereiding zochten we op vage 

databases, convenanten over de uitwisseling van 

overheidsdiensten, evaluaties van het gebruik 
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overzichten van 

Informatie tussen 

het burgerservicenummer door publieke en private partpen, 

wtki’s over basisadministraties en nog veel, veel meer. 

weken eerder kregen we ook het Meldingenregister 
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Een paar 

de privacytoezichthouder Autoriteit Persoonsgegevens in ons 

bezit. Overheden en bedrijven die structureel persoonsgegevens 
verwerken, moeten in dit register melden welke gegevens 

werken, wat het doel is van die verwerking, wat er met die persoons¬ 
gegevens gebeurt, wie er verantwoordelijk is en, vandaag voor 
heel interessant, met wie die gegevens worden gedeeld. Ons doel 
is van deze totaal verschillende databronnen een overzicht maken. 

De directe aanleiding van deze exercitie vormt een ambitieus plan 
van de minister van Veiligheid en Justitie. En een Excelbestand. 
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het ministerie van Veiligheid en 


In december 2014 presenteert 
Justitie een plan voor de kaderwet gegevensuitwisseling. 36 Voor- 
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alsnog is die alleen van toepassing op fraudebestrijding, maar de 
werkgroep die de plannen uit werkt stelt dat deze nieuwe wet ook 
moet gelden voor de bestrijding van andere vormen van crimina¬ 
liteit 
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Als het voorstel inderdaad een wet wordt, maakt het de groot¬ 
schalige uitwisseling mogelijk van gegevens tussen overheidsdien¬ 
sten, gemeenten en private partijen die ook in de fraudebestrijding 
actief zijn. Er bestaan al enorm veel mogelijkheden om gegevens 
uit te wisselen, maar blijkbaar niet genoeg: met de voorgestelde 
plannen wordt een aantal juridische obstakels uit de weg geruimd 
waardoor er minder aan de wet getoetst hoeft te worden. 

De Tweede Kamer is niet meteen overtuigd van de noodzaak 
van het plan. Kan de minister niet eerst vertellen welke informatie 
al binnen de overheid gedeeld wordt? Minister van Veiligheid en 
Justitie Ard van der Steur zet een aantal ambtenaren aan het werk. 
In april 2015 verschijnt een tussenrapportage: het in kaart brengen 
van de informatiestromen binnen de Rijksoverheid blijkt moeilij- 
ker dan gedacht, schrijft de minister. Wel is alvast een Excelbe- 
stand bij gevoegd, met daarin een overzicht van de koppelingen 
van databestanden. Het is een onleesbare brij van namen, syste¬ 
men en ministeries die met kruisjes en strepen verbonden zijn. 

Ondanks het chaotische Excelbestand zijn we enthousiast over 
Van der Steurs initiatief om al die koppelingen eens in kaart te 
brengen. Een van de grondslagen van het privacyrecht is immers 
dat iedere burger het recht heeft om te weten welke informatie van 
hem waar ligt opgeslagen en wat daarmee gebeurt - precies het 
recht waar Douwe Schmidt aanspraak op wilde maken. Dat de 
Nederlandse overheid - de grootste Nederlandse verzamelaar van 
persoonlijke informatie - een belangrijke stap zet in het openba¬ 
ren van het overzicht van huidige bestandskoppelingen, valt alleen 
maar toe te juichen. En we helpen graag mee het bestand te ver¬ 
fijnen. Na onze onderzoeken naar de datastromen die onze apps 

4 

en veelbezochte websites verzamelen en de analyse van de funda¬ 
mentele onveiligheid van de systemen en sites waar wij onze data 
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toevertrouwen, is dit een logische stap in onze zoektocht. We 
styn benieuwd naar de manier waarop de Nederlandse overheid 
met de gegevens van haar burgers omgaat 
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Maar eerst: wat heeft de dood van Alexander Dolmatov te maken 
met onze poging om de datakluwen van de overheid te ontwarren? 
Het antwoord schuilt in een invloedrijk rapport van de Weten¬ 
schappelijke Raad voor het Regeringsbeleid (WRR) dat in 2011 

verscheen: iOverheidJ 7 De auteurs van iOverhdd beschrijven hoe 
door digitalisering en informatisering de Nederlandse overheid 
Stilzwijgend van een zogenoemde ‘e-Overheid’ in een ‘iOverheid’ 
U veranderd. Een verschuiving die de relatie tussen overheid en 
burger grondig heeft veranderd en de rem van de verzameling en 
het gebruik van de persoonlijke informatie van burgers heeft ge¬ 
haald. 
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Ben e-Overheid is een overheid die ICT gebruikt om haar bur¬ 
gers van dienst te zijn. Je kunt met een DigiD online aanspraak 
maken op allerlei voorzieningen, vergunningen aanvragen en je 
belastingen aangeven. Ook zijn er tientallen databases en appli¬ 
caties opgezet die maatschappelijke problemen moeten helpen 
voorkomen of verminderen. Denk aan het Elektronisch Kind 
Dossier, dat tegenwoordig Digitaal Dossier Jeugdgezondheids¬ 
zorg heet. Hierin wordt informatie verzameld over alle gezinnen 
met als doel problemen bij kinderen vroeg te signaleren. Of denk 
aan de Verwij sindex, een systeem waarin meldingen van moge¬ 
lijke kindermishandeling en -misbruik bij elkaar komen zodat 
hulpverleners niet meer langs elkaar heen werken en belangrij¬ 
ke informatie met elkaar delen. Ook is er Suwinet, waarmee 
verschillende overheidsdiensten informatie uitwisselen over 
uitkeringsgerechtigden, om zo te bepalen of iemand recht heeft 
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op een uitkering. Fraude met sociale voorzieningen wordt opge¬ 
spoord met SyRI, een systeem waarin per uitkeringsgerechtigde 
het risico op fraude wordt berekend. 

Telkens als de e-Overheid een dergelijke database of applicatie 
optuigt, is er een debat over in de Tweede Kamer. Geregeld gaat 
daar een publieke discussie in de media aan vooraf. Wordt de pri¬ 
vacy van de burgers wel genoeg beschermd? Toezichthouders en 
adviesorganen toetsen vervolgens de noodzaak van zo’n systeem 
en na wat aanpassingen wordt er dan vrijwel altijd groen licht 
gegeven. 

Waar niet naar wordt gekeken, zo stellen de auteurs van het 
WRR-rapport, is de samenhang tussen al deze systemen. Veel van 
de losse databases en systemen van de overheid blijken aan elkaar 
gekoppeld te zijn. Informatie ligt niet opgeslagen in al die databases, 
nee, die informatie stroomt van de ene database naar de andere, 
van het ene overheidsorgaan naar het volgende. Ziedaar de iOver- 
heid. Het voorstel uit 2014 van minister Van der Steur om nog 
meer databases aan elkaar te koppelen, is te zien als een ultieme 
uiting hiervan. 

Een goede illustratie van de iOverheid is de Haagse Pandbriga- 
de, een ambtelijk team dat zogenoemde risicohuizen bezoekt in 
de Hofstad. Dit zijn huizen waarin zich mogelijk allerlei proble¬ 
men afspelen, van illegale bewoning tot verloedering en van over¬ 
last tot criminaliteit. Als twee niet-gehuwde personen op één adres 
staan ingeschreven, kan dat een reden voor bezoek zijn, want mo¬ 
gelijk is daar sprake van illegale onderhuur. Eenmaal binnen letten 
de inspecteurs niet alleen op illegale bewoning, maar kijken ze 
ook of de leerplicht wordt nageleefd als er kinderen zijn, of er 
sprake is van een risicovolle gezinssituatie en of er schulden zijn 
bij de bewoners. Die informatie kan vervolgens gedeeld worden 
met de Haagse politie, de leerplichtambtenaar, regionale overleg¬ 
organen, de GGD, de gemeente en jeugdzorg. 

Dit Haagse voorbeeld staat niet op zich. Omdat steeds meer 

instanties samenwerken aan een ‘integrale aanpak’ van allerlei so- 
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CUle problemen, stroomt er ook meer informatie rond. We moeten 
de digitale overheid daarom niet meer zien als een verzameling 
losse databases en applicaties, maar als een verzameling informa¬ 
tiestromen. ‘Stapje voor stapje,’ schrijft de WRR, ontstaat er ‘een 
kluwen van datastromen. Op Rijksniveau. Op lokaal en uitvoerings- 
niveau. En zeker ook op het internationale en Europese niveau.’ 

Hierdoor is er een groot probleem ontstaan, constateren de 
auteurs. Niemand heeft meer het overzicht over al die stromen, 
laat staan dat iemand er de regie over voert. Voor de burger bete¬ 
kent dit: je kunt er niet van uitgaan dat jouw informatie bij de in¬ 
stantie blijft waaraan je die hebt gegeven. Dus: wie kun je nog 
aanspreken als er iets misgaat met die informatie? Stel dat de 
Haagse Pandbrigadier onterecht vaststelt dat je niet aan de leer¬ 
plicht voldoet. Wie corrigeert die informatie dan? 

Een van de belangrijke lessen van iOverheid is dat politici zich niet 
realiseren dat de e-Overheid in een iOverheid is veranderd. Er is 
sprake van een heilig geloof in het optuigen van nieuwe databe¬ 
standen en databases. Voor meer veiligheid, meer efficiëntie, meer 
effectiviteit. De iOverheid, stellen de auteurs, kent door dit ‘politiek 
enthousiasme’ geen natuurlijke grenzen. De dataspaghetti - al die 
stromen en verbonden databases - zal blijven groeien, gevoed door 

de data van Nederlandse burgers. 

De verontrustende consequentie daarvan is dat fundamentele 

beginselen hier de dupe van zijn. Door het primaat bij de techno¬ 
logie te leggen, komen essentiële waarden in de knel. Zoals priva¬ 
cy. In de woorden van de WRR: ‘Het politieke enthousiasme voor 
nieuwe applicaties en koppelingen van systemen en informatie¬ 
stromen gaat hand in hand met argumenten als het vergroten van 
de veiligheid en verhogen van effectiviteit en efficiëntie. Deze waar¬ 
den zorgen, gecombineerd met het probleemoplossende ‘imago’ 

ICT, als het ware voor zichzelf: per maatregel (een systeem, een 
koppeling) blijken ze in de regel zwaarder te wegen dan waarden 
als transparantie, privacy, keuzevrijheid of accountability.’ 
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Als we de informatiekluwen van de overheid willen doorgronden, 
ontkomen we niet aan de Belastingdienst Om zijn taken uit te 

belastingen heffen en innen, toeslagen uitkeren, belas¬ 
tingfraude bestrijden - heeft de Belastingdienst bakken data no¬ 
dig. Ga maar na: om alleen al te kunnen controleren of iemand 
recht heeft op huurtoeslag, moet de Belastingdienst niet alleen de 
huurprijs van het huis kennen en weten wat diegene verdient, 
maar ook wat zijn medehuurder verdient, of de persoon wel staat 
ingeschreven op het opgegeven adres, wie daar nog meer staat 
ingeschreven, of de persoon eigen vermogen heeft en of de per¬ 
soon niet ergens anders een koophuis heeft, et cetera. En dit is nog 
een relatief simpel voorbeeld. 

Wij zijn benieuwd hoe de grootste uitvoerende overheidsdienst 
met al die data omgaat. Hoe komt de dienst aan onze gegevens? 
En wat wordt ermee gedaan? 

Een goed startpunt van ons onderzoek is hoogleraar Recht en 
Informatiemaatschappij én privacyadvocaat Gerrit-Jan Zwenne. 
In 1998 promoveerde Zwenne op de vraag welke informatie de 
Belastingdienst over burgers kan verzamelen. 'Ik kwam al vrij snel 
tot de conclusie dat je die vraag eigenlijk om zou moeten draaien/ 
vertelt Zwenne in zijn Haagse werkkamer. ‘Wat kan de Belasting¬ 
dienst niet? En sinds mijn promoveren is de wetgeving alleen 
maar verruimd. 7 

Dat is de Belastingdienst niet te verwijten, vindt hij. De fiscus 
is een uitvoerder van politieke beslissingen. ‘Een belastinginspec¬ 
teur mag volgens de wet gegevens opvragen als die ‘fiscaal rele¬ 
vant 7 zijn, maar we hebben in Nederland ongeveer alles fiscaal 
relevant gemaakt. Onze belastingwetgeving is zo uitgebreid, inge¬ 
wikkeld en genuanceerd, dat de Belastingdienst wel heel gedetail¬ 
leerd moet gaan kijken naar de persoonlijke omstandigheden van 
de belastingbetaler. Een haast onvermijdelijk gevolg is dat de Be- 
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lastingdienst grote sleepnetten moet uitgooien om informatie te 
vergaren.’ 
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Eind 2013 kwam zo’n sleepnet aan het licht toen bleek dat de Be¬ 
lastingdienst alle transacties van alle klanten van SMSParking had 
opgevraagd, een bedrijf waar automobilisten met hun mobiele 
telefoon voor een parkeerplaats kunnen betalen. Zo kon de Belas¬ 
tingdienst zien waar 
keerden en of zij zich wel aan het aantal toegestane privékilome- 

ters hielden. Het letterlijke verzoek aan SMSParking luidde: ‘Ik 

verzoek u alle parkeergegevens (kenteken, datum, plaats (locatie) 
en tijd) van uw cliënten over het jaar 2012 aan mij te verstrekken. 
De Belastingdienst zal deze gegevens gebruiken ten behoeve van 

de motorrijtuigenbelasting, de belasting van personenauto’s en 

motorrijwielen 1992 (BPM), de belasting zware motorrijtuigen, 
de inkomstenbelasting, de loonbelasting, de vennootschapsbelas- 
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ting en de omzetbelasting. 

De fiscus vroeg dus niet gericht naar data van één specifiek 
Individu, maar vroeg ineens de gegevens op van alle klanten van 

dit bedrijf, voor meerdere doeleinden. 

De eigenaar van SMSParking weigerde. Hij wilde de privacy 

van zi]n klanten beschermen. Daarop stapte de fiscus naar de rech- 
. Die kwam eind november 2013 met een glasheldere uitspraak: 
de Belastingdienst was inderdaad te ver gegaan en zijn verzoek 
schond het recht op privacy, zoals beschreven in het Europees 
Verdrag voor de Rechten van de Mens. De rechter sprak over een 

’ van de Belastingdienst, een uitgezet sleepnet in 
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de hoop dat er iets interessants tussen zat. Dat botste volgens de 
rechter met het principe van een gezonde verhouding tussen bur- 

overheid. De rechter: ‘Het dagelijks doen en laten van de 




* 


• ^ 


* 




/• 


Sr 


' 


- 


> 


1 


3 


1 


» *4 


T?P 1 


ger en 

burgers gaat de overheid niets aan. 

De Belastingdienst ging meteen in hoger beroep en met 
SMSParking moest de gegevens alsnog afstaan. De hogerberoeps- 
rechter maakte korte metten met de woorden van zijn collega. Ook 
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het argument dat de Belastingdienst een specifiekere aanvraag bij 
SMSParking had kunnen doen, door bijvoorbeeld alleen reeds ver¬ 
dachte kentekens op te vragen, werd van tafel geveegd. De rechter 
vatte de onaantastbaarheid van de fiscus samen met de woorden: 
‘Daarbij is het niet van belang of de Belastingdienst ten tijde 
het opvragen dan wel raadplegen van inlichtingen en gegevens bij 
een administratieplichtige ten behoeve van belastingheffing van 
derden nog niet weet of die inlichtingen en gegevens van belang 
zijn voor de belastingheffing bij een bepaalde belastingplichtige.’ 

Met andere woorden: de rechter gaf de fiscus de ruimte om te 
blijven vissen. Met sleepnet. 

Later bleek dat andere parkeerbedrijven, in tegenstelling tot de 
dappere eigenaar van SMSParking, wél klakkeloos akkoord zijn 
gegaan met het verzoek. Dat betekent dat de fiscus van duizenden 
Nederlandse automobilisten exact weet, voor een periode van ten 
minste een jaar waar, wanneer en hoelang zij parkeerden. Op welk 
adres zij lunchten, bijvoorbeeld. Of waar zij de nacht doorbrach¬ 
ten. En let wel: we zijn hier alleen van op de hoogte omdat SMS¬ 
Parking bereid was om naar de rechter te stappen. 
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Een ander voorbeeld van de ondoorzichtigheid bij de fiscus. In 
2012 kreeg een automobiliste een naheffing en een boete van de 
Belastingdienst. Ze kon niet aantonen dat ze jaarlijks minder dan 
500 kilometer in een auto van de zaak had gereden, zoals 
maal is toegestaan buiten werktijd. De fiscus concludeerde 
gen onderzoek dat ze dus méér moest hebben gereden. 

Hoe kwam de Belastingdienst aan die informatie? 

Haar advocaten Guido de Bont en Annabel Vissers moesten 
een beroep doen op de Wet openbaarheid van bestuur om een 
antwoord te krijgen op die vraag. En kwamen erachter dat de Be¬ 
lastingdienst en het Korps landelijke politiediensten, tegenwoor¬ 
dig onderdeel van de Nationale Politie, een convenant hebben 
gesloten. Daarin is vastgelegd dat de fiscus iedere vrijdag een kopie 
van de politie krijgt van alle kentekenregistraties die de ruim twee- 
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honderd mobiele en vaste politiecamera’s op de Nederlandse snel- 

jen maken. 

Dat betekent: foto's van alle auto's die op de Nederlandse snel¬ 
wegen rijden. 

Terwijl de politie de plicht heeft die registraties binnen 24 uur 
verwijderen. Alleen als een van de kentekens een zogenoemde 
HU geeft en op naam staat van een persoon die door de politie 
wordt gezocht of een boete open heeft staan, mag de informatie 
over dat kenteken bewaard blijven. Maar de Belastingdienst, zo 
blijkt uit het convenant, ontvangt het hele jaar door alle kenteken¬ 
registraties van een hele week, ook de no-hits, op een 'beveiligde 
disk' die door een ‘gecertificeerd koeriersbedrijf' wordt gebracht. 

En een kenteken lijkt misschien onpersoonlijk, maar kan veel 
onthullen. Dergelijke registraties geven een gedetailleerd beeld 
van het gedrag van miljoenen Nederlanders. Waar iemand werkt, 
hoelang iemand onderweg is, of iemand elke dinsdagmiddag bij 
een Van der Valkhotel parkeert, allerlei zeer persoonlijke zaken 
kunnen ervan worden afgeleid. Precies de reden dat de politie die 
gegevens één dag mag bewaren. Volgens de Nederlandse belas¬ 
tingwet daarentegen mag de fiscus de gegevens zo lang bewaren 
als ‘fiscaal relevant' is. Dat betekent: alle kentekenregistraties van 
auto’s op de Nederlandse snelwegen die door de Belastingdienst 
als ‘fiscaal relevant' worden beschouwd, worden door de fiscus vijf 
tot zeven jaar bewaard. De wettelijke waarborgen die de politie 
verhinderen om buitensporig veel persoonsgegevens te verzame¬ 
len, gelden niet voor de Belastingdienst. 


/. 




- 




r 


lm: 


9 


- • 




A • 




* 


r 


n 


. 


> 


- 


* 


..r 


f 


> 


► 






l 




i 






k 


P 


8L 




• • 






r 


* 




r * 


V 






v; 




Tr 


» 


| 


% 


■ 4 


- 




A 




» 


* 






* 








» 


* 


e 




- 










* 


f 


1. 






» 




»■ 




* 


•* 


1 


Ir 




fr 




C 




f 


na 




r 


f 




F 


--a 


T 


3 


t 






t . 


13 


fe. 


A 






3 


* 




■> 


Een wettelijfce achterdeur 
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We besluiten ons verder te verdiepen in de dienst en ontdekken 
dat de Belastingdienst niet alleen maar datastromen naar binnen 
hengelt voor eigen gebruik: de fiscus is ook leverancier van data 
aan andere overheidsinstellingen. De Belastingdienst heeft een 
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of fraudebestrij ding 


Ik zeg: sorry, in dit geval weegt de opsporing 
10 zwaar, dat ik mijn modus operandi niet kan blootgeven.’ 

Blokpoel doet nog een opvallende bekentenis. Hij vertelt ons 

dat zijn dienst gestopt is met het opvragen van parkeergegevens 

de kwestie die had geleid tot de rechtszaken. ‘Dit 
mij persoonlijk ook over de grens.’ Blokpoel heeft het 

programma stilgezet, zo zegt hij, omdat hij deze bulkverzameling 
' niet-proportioneel’ vond. Hij deed dat pas nadat die gegevens met 

zo nuttig bleken. ‘Wij hebben gekeken wat deze gegevens nu aan 
extra informatie opleverden. Als dan de conclusie is dat het eigen 
lijk niet heel veel oplevert, dan is het niet proportioneel en vind ik 

natuurlijke terughoudendheid moet hebben. 
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Nederlandse bur- 


geheimhoudingsplicht. Mag dus gegevens 

gers niet met andere partijen delen. In de belastingwet lezen we 

dat er uitzonderingen bestaan op deze geheimhoudingsplicht. On¬ 
andere overheidsdiensten wél 
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der ‘bepaalde voorwaarden’ mogen 

gegevens bij de fiscus opvragen. Onder andere de AIVD, de MIVD 

toegang krijgen tot de data- 
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de officier van justitie kunnen 

de fiscus. Die, zo leerden we, niet alleen uit de 

gegevens van miljoenen Nederlanders over werk-, loon- en bank- 
transacties bestaan, maar daar kunnen ook kentekenregistraties, 
parkeergedrag en reisgedrag in het openbaar vervoer tussen staan. 

In een artikel dat we in september 2014 op De Correspondent 
publiceren, betitelen we deze mogelijkheid als een ‘wettelijke ach 

terdeur.’ Het gaat immers om data die andere overheidsdiensten 

niet zelf mogen vorderen of minder lang mogen bewaren . 39 

Het verhaal wordt opgepikt door andere media. Het is 

zelfs meerdere Kamervragen over worden ge- 
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Kaffca in de polder 


* 


1 


N 


1 


t 


een 




; 


f 


* 


i 




rondstromende data bij de over- 

heid? Inspecties kunnen nu beter controleren. Hulpverleners kun¬ 
nen beter samenwerken. Politieagenten kunnen zich een beter 

een verdachte. AIVD’ers kunnen sneller naar 

meer 
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mooie scoop, waar 
steld. Hoewel, scoop? Dit staat gewoon in een wet. Toch is het feit 

dat dit zo breed wordt opgepikt, dat er zoveel ophef over komt en 

‘deze achterdeur staat wagenwijd 


Waarom zo moeilijk doen over 
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dat zelfs enkele hoogleraren 

open,’ zei emeritus hoogleraar strafrecht Theo de Roos verbaasd 

en privacyadvocaten die wij het voorlegden er niet van op de hoog- 
blijken veelzeggend. Wetten die de burger tegen de staat moeten 

beschermen, zijn even ondoorzichtig als de privacyvoorwaarden 

van sites en apps die wij eerder bespraken: kleine lettertjes die 
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zoeken. Overheidsdiensten kunnen op basis van 

met minder middelen 
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informatie betere beslissingen nemen 

effectief voor de overheid én de burger. 
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In theorie dan. Want los van het gebrek aan overzicht, overkoe¬ 
pelende visie, transparantie en mogelijkheden voor burgers om 

, benadrukken de WRR- 
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niemand allemaal leest 






grip te krijgen op hun privégegevens 
onderzoekers nog een eigenschap van de iOverheid. Bij het verza¬ 
melen en koppelen van informatie worden fouten gemaakt. Fouten 
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Hoe kun je bij zo’n hongerige overheidsdienst de privacy van mil- 

Nederlanders waarborgen? We maken in april 2015 een 
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joenen 

afspraak met Hans Blokpoel, de directeur van de Belastingdienst. 

het gesprek beaamt hij dat de fiscus zijn eigen weg volgt. Op 
opmerking dat hij verplicht is om de persoonlijke data die zijn 
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mét consequenties. 

Die fouten, waarschuwden de auteurs, zijn geen 

gen. ‘Over de hele linie moet de assumptie dat informatie juist is 
vervangen worden door het besef dat de informatie op onderdelen 

hoogstwaarschijnlijk niet accuraat, verouderd en soms zelfs mis 

gemanipuleerd zal zijn.’ En de burger? Die raakt verstrikt 
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organisatie verwerkt aan te melden bij de Autoriteit Persoonsgege- 

antwoordt de topambtenaar: ‘ lk vind het vrijwel altijd logisch 

te melden. Maar er zijn ook situaties waarbij 
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in die informatiestromen. De dood van Alexander Dolmatov is een 

tragische uitzondering, de fouten die eraan ten grondslag lagen, 
zijn systemisch. 
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Je zou het ook kafkaësk kunnen noemen. In zijn meesterwerk Het 
proces beschrijft Franz Kafka op geniale wijze de uiterste consequen¬ 
tie van een ondoorgrondelijke overheid: een bureaucratische ma¬ 
chine die machteloze burgers die erin terechtkomen kan vermalen. 

In Het proces wordt hoofdpersoon Josef K. op een morgen 
zijn bed gelicht. Medewerkers van De Rechtbank delen hem 
dat hij is aangeklaagd. Waarvoor of door wie vertellen zij er niet 
bij. Vanaf dat moment poogt K. zijn onschuld te bewijzen. 

Hoe meer K. verdwaalt in de krochten en procedures van De 
Rechtbank - een analogie voor de overheid hoe frustrerender, 
absurder en hopelozer zijn zoektocht wordt. Overal binnen het 
systeem van De Rechtbank dwarrelt er informatie over K. rond, 
maar op elke plek ligt er weer een ander dossier. In plaats van stap¬ 
je voor stapje de waarheid te ontrafelen, wordt De Rechtbank juist 
steeds ondoorgrondelijker en onbegrijpelijker. K. wordt paranoïde 

en beseft dat er geen antwoorden op zijn vragen zullen komen. 
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Als we het over privacy hebben, grijpen we vaak terug op een an¬ 
dere metafoor, die van Big Brother uit George Orwells boek 1984. 
We kennen allemaal het beeld van het alziende oog van het totali¬ 
taire regime dat alles en iedereen monitort en controleert. In dis¬ 
cussies over privacy en surveillance is de term ‘Orwelliaans’ dan 
ook nooit ver weg. Toch ziet de Amerikaanse privacyjurist Daniël 
Solove in Het proces van Kafka een betere metafoor voor de data- 
slurpende en datadelende overheid van tegenwoordig. 40 

Het probleem, schrijft Solove, is niet zozeer dat al die informa¬ 
tie over ons verzameld wordt, het probleem is dat wij geen enkel 
zicht noch controle hebben op de manier waarop onze data worden 
gebruikt. In de woorden van Solove: ‘Het probleem [...] is de macht 
die deze bureaucratieën over ons hebben.’ 
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Nu zou je kunnen tegenwerpen: reuze interessant, maar 
Daniël Solove is een studeerkamergeleerde en Franz Kafka is een 
vroegtwintigste-eeuwse romancier. Wat heb ik daar als eenen¬ 
twintigste-eeuwse wereldburger mee te maken? Het simpele 
antwoord: de bureaucratische hel waar Josef K. in terechtkomt 
bestaat. Vraag maar aan de nabestaanden van Alexander 

Dolmatov. 
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MeersLachtoffers uan de bureaucratie 
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Een ander schrijnend slachtoffer van de datakluwen van de over¬ 
heid is Ron Kowsoleea. 41 Deze Nederlandse zakenman stond meer 
dan vijftien jaar verkeerd geregistreerd in de databanken van ver¬ 
schillende Nederlandse overheidsdiensten. Kowsoleea kwam in de 
problemen doordat een drugsverslaafde oud-klasgenoot onder zijn 
naam misdrijven beging. Iedere keer dat de junk werd opgepakt, 

gaf hij de naam van Kowsoleea door. 

Regelmatig werd Kowsoleea daardoor onterecht gearresteerd. 
Een keer werd hij door de Koninklijke Marechaussee uit een vlieg¬ 
tuig gehaald toen dat klaarstond om op te stijgen. Een andere keer 
kreeg hij gewapende agenten van de Fiscale inlichtingen- en op¬ 
sporingsdienst (FIOD) over de vloer omdat ze dachten dat Kowso¬ 
leea de drugscrimineel was die ze zochten. 

De verwoede pogingen van Kowsoleea om zijn naam te zuive¬ 
ren, lezen als de nachtmerrie van Josef K. in Het proces. Het politie¬ 
korps in Amsterdam, waar Kowsoleea’s oud-klasgenoot de meeste 
misdrijven pleegde, herstelde de foutieve informatie. Maar de 
Amsterdamse database was weer gekoppeld aan die van andere 
korpsen en eens in de 24 uur werd er informatie gesynchroni¬ 
seerd, waardoor de fout weer de Amsterdamse database binnen¬ 
sloop. En terwijl het korps in Amsterdam wist dat Kowsoleea hier 
het slachtoffer was, had de FIOD weer eigen data waar ook de 
Marechaussee gebruik van maakte. 




I 


- 


i 




* * 






1 


r 


f 






1 


1 


fc 


-• 


* 


I 


f 




*4 


4 


4 


£ 


-4 


1 


I 




s 


1 


2 


1 








r - 










X' 






t* 




. 


f 


■ 


• »■* 








- 


r- 


- * 


f» 




* 




f 






»• 




: 




» 


/ 






5. 




■> 


* 






85 








■ 


1 




* 


*- 




S. 


- 








. t 















f 


ifl 


I f 


i 


i 


i 


• \ 


Zo bleef foutieve informatie aan Kowsoleea kleven, terwijl zijn 
leefwereld kleiner en kleiner werd. Op het laatst kwam hij niet 
meer buiten uit angst gearresteerd te worden. 
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Kowsoleea's voorbeeld is extreem, maar niet uniek. De Monitor , 

het onderzoeksjournalistieke programma van KRO-NCRV, hield 

lange tijd een dossier bij over mensen die verdwalen in de 'digita¬ 
le doolhof' van de overheid. 42 Een kleine greep uit de vele voor¬ 
beelden: een vrouw ging in een verzorgingstehuis wonen en een 
andere bewoner werd door de fiscus als haar toeslagenpartner 
beschouwd. Niet alleen kon deze vrouw zijn persoonlijke gegevens 
via de site van de Belastingdienst zien, ook werden hun inkomens 
bij elkaar opgeteld, wat weer gevolgen had voor de hoogte van haar 
toeslag. Deze fout kwam bij meer mensen voor die De Monitor had 
opgespoord: doordat de Belastingdienst volslagen onbekenden als 
hun partner zag, liepen zij honderden euro's mis. En misschien 
nog wel het vervelendste: het kostte hun grote moeite de fouten 
ongedaan te maken, als dit hun al lukte. 

Wat leert dit nu? Dat onschuldige burgers domweg verstrikt 
kunnen raken in de datakluwen van de overheid. Een overheid die 
niet als een Big Brother neerkijkt op haar burgers en die haar toorn 
op hen laat neerdalen als iets haar niet bevalt. Nee, dit is een over¬ 
heid die, vaak met de beste bedoelingen, voor zo ongeveer ieder 
probleempje een database optuigt en later koppelt aan een andere. 
Dit is een overheid die de regie over de datastromen van haar 
burgers kwijt is geraakt. 
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Terug naar de bijeenkomst op de burelen van De Correspondent. Het 
stoeien met overheidsdata gaat tot laat door op die mooie meidag 
in 2015. Het lukt de aanwezige hackers, data journalisten en nerds 
de data enigszins te structureren. Heel veel data zijn opgeschoond 
en staan klaar om met andere data gecombineerd te worden. 

Toch verliezen we de moed. Te veel informatie mist. We zijn 
bang nooit een volledig beeld te kunnen krijgen, laat staan een 


1 




1 


r 


1 


l 




I 


I 




I 


I 


I 


I 


I 


I 


I 


I I 


I 


I 


I 


I 


I 


J 


I 


. I I 


11 


I 


J 


I 


I 


I 


86 


1 


1 


1 


< 


1 


► 


! < I 




1 


I 


I 


1 lil 








*. 


zinvolle analyse te maken of een programma te bouwen waar men¬ 
gen iets aan hebben als ze hun dataspoor willen volgen. 

Om echt betrouwbare uitspraken te doen over de iOverheid 
moet er gewoon nog te veel gebeuren, met meer middelen en 
mankracht dan wij tot onze beschikking hebben. En hoewel dat 
als een nederlaag voelt, bevestigt het ook wat de WRR al beschreef: 
dat iedereen verstrikt raakt in de datakluwen van de overheid. Ook 
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De rol uan Google en Facebook 


P 


Gelijktijdig met ons onderzoek naar de informatiestromen van de 
Nederlandse overheid, verdiepen wij ons in commerciële surveil¬ 
lance. In het eerste deel van onze zoektocht ontdekten we dat het 
gedrag en de persoonlijke gegevens van iedere internetgebruiker 
prooi zijn voor een bonte verzameling partijen. Wij vonden trackers 
van bedrijven waar wij nog nooit van hadden gehoord. Nu willen 
wij weten: wie zijn deze datagraaiers? Waar gaan onze gegevens 
heen? Maar eerst kijken we naar verreweg de twee grootste digita¬ 
le spionnen die wij maar al te goed kennen: Google en Facebook. 

De reden dat Google en Facebook op de persoonlijke data van 
iedere internetgebruiker jagen is simpel: hoe beter zij ons kennen, 
hoe effectiever zij ons advertenties kunnen voorschotelen. 
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Laten we beginnen met Google. 

Google werd in 1998 opgericht door de Amerikanen Larry Page 

Sergey Brin. De twee vonden een antwoord op de wezenlijke 
vraag: hoe breng je orde aan in de chaos van al die miljoenen web¬ 
pagina's die het internet toen vormden? 

De oplossing van Brin en Page was even elegant als radicaal. 

Hun zoekmachine Google berekende de relevantie van sites en 
webpagina's. In 2016 klinkt dat vanzelfsprekend; halverwege de 
ja ren negentig was dat revolutionair. De zoekmachines uit die tijd 
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bepaalden de volgorde van zoekresultaten door te tellen hoe vaak 
een zoekterm op een site voorkwam. Google berekent de relevan¬ 
tie van een site onder andere aan van het aantal links ernaartoe. 
Hoe meer links, hoe relevanter. 

Hun tweede uitvinding - eigenlijk een synthese van bestaande 
ideeën plus wat inventief jatwerk - was zo mogelijk nog revolutio¬ 
nairder. Waar ieder internetbedrijf begin deze eeuw wanhopig op 
zoek was naar een verdienmodel, introduceerde Google er in 2002 
een waarmee het bedrijf in relatief korte tijd een van de grootste 
en machtigste bedrijven ter wereld zou worden: AdWords, kleine 
tekstadvertenties die bij de resultaten van een zoekopdracht ver¬ 
schijnen. Je kent het wel: je zoekt naar een auto in de zoekmachi¬ 
ne en krijgt een advertentie van Toyota te zien. Pas als je erop klikt, 
moeten adverteerders Google betalen. Adverteerder blij, want die 
kon plotseling zien of een advertentie werkte, en Google blij, want 
AdWords was de melkkoe die de expansiedrift van het bedrijf uit 
Silicon Valley kon financieren. 

Ongeveer een jaar later kwam Google met nog een adverten- 
tiemodel, AdSense, dat van Google dé advertentiemakelaar van het 

f 

internet heeft gemaakt. Met AdSense treedt Google op als bemid¬ 
delaar tussen websites en adverteerders. De websites krijgen ad¬ 
vertenties die zo relevant mogelijk zijn voor hun bezoekers, 
Google krijgt een deel van de opbrengsten. 

Dit ging nog over simpele rechttoe rechtaan advertenties. Dat 
veranderde in 2007, toen Google voor 3,1 miljard dollar Double¬ 
click kocht. Dit online advertentiebedrijf had een totaal andere 
aanpak dan Google: het beloofde adverteerders dat het 'meer dan 
honderd eigenschappen' van websitebezoekers bij hield in een da¬ 
tabase. Zoals: welke advertenties zij bekeken, hoelang zij ernaar 
keken, hoe zij over een pagina scrolden, op welke links zij klikten, 
welke producten zij interessant vonden, welke producten zij ook 
echt kochten en hoeveel zij daarbij uitgaven. Met de aankoop van 
Doubleclick werd Google een bedrijf dat ook het gedrag van mil¬ 
joenen internetgebruikers gedetailleerd bij ging houden en werd 
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het, in de woorden van technologiejournalist Steven Levy, ‘de 
krachtigste trackingtool van het web,’ die ‘een gebruiker kan volgen 

tot aan elke uithoek van het internet.’ 

In de jaren die volgden, kwamen er steeds meer gratis diensten 

onder de Googleparaplu te hangen. Gmail. Google Calendar. You- 
Tube (dat Google in 2006 kocht). Google Drive. Ook bouwde Goog¬ 
le een besturingssysteem voor smartphones, Android, en gaf dat 
gratis weg om zo veel mogelijk gebruikers te krijgen (met succes: 
ruim 70 procent van de smartphones draait op Android). Het bedrijf 
lanceerde ook Google Play, waar je apps, boeken, muziek, tijdschrif¬ 
ten en film s voor op je smartphone, tablet of laptop kunt kopen. 

E n daar houdt het nog niet op. I n Amerika legt het bedr ij f 
glasvezelkabels aan in gebieden met slechte internetconnectie. 
Google Hangouts moet de concurrentie met Skype aangaan. Be¬ 
drijven kunnen gratis hun webverkeer doorgronden met Google 
Analytics. Google helpt mee een goedkope laptop te maken en is 
nu bezig het internet in arme landen aan te leggen en te verbete¬ 
ren. Er is een zelfrijdende auto ontwikkeld en een smartbril. Goog¬ 
le is in Virtual reality gegaan en koopt robotbedrijven op. En sinds 
2014 komt Google ook je huis binnen door Nest op te kopen, een 

bedrijf dat een smartthermostaat maakt, en met Google Home, 
een virtuele assistent. 
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Dat Googles tentakels ver reiken, zagen we ook in ons onderzoek 
naar trackers. Op 73 van de 89 onderzochte sites kwamen wij het 

bedrijf tegen. In ons smartphoneonderzoek bleek het beeld niet 

veel anders. De 85 onderzochte apps maakten meer dan 4.000 

keer contact met een Googleserver. 

Recent onderzoek onder leiding van vooraanstaand surveil- 
lance-expert Chris Jay Hoofnagle laat zien dat de greep van het 
bedrijf op het internet in de Verenigde Staten vrijwel alomvattend 
is. Op de 1.000 populairste sites in de Verenigde Staten vonden 
de onderzoekers op 923 sites cookies van Google Analytics, 

Doubleclick en YouTube. 43 
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Google kent onze gedachten, onze ideeën, onze sociale netwer¬ 
ken, onze dagschema’s en onze mailconversaties. Het weet waar¬ 
aan we werken, wie wij ontmoeten en waar we dat allemaal doen. 
Zo verwoordt CEO Eric Schmidt het zelf: ‘We weten wie je bent 
We weten waar je bent geweest. We kunnen min of meer weten 
waar j e aan denkt/ 

Ter ere van Googles zestienjarige verjaardag analyseren wij in 
september 2014 enkele beloften die het bedrijf gedurende zijn 
bestaan in het openbaar had gedaan. En we ontdekten een opval¬ 
lend patroon. Een kleine greep: 

Oprichters Sergey Brin en Larry Page beloofden bij 
oprichting (1998) geen advertenties bij zoekresultaten 
te tonen. Die belofte werd in 2002 verbroken. 

Brin en Page beloofden geen gebruikersprofielen te 
gebruiken bij het leveren van advertenties. Die belofte 
werd in 2007 verbroken. 

Google zou nooit de data van de verschillende diensten 
YouTube, Gmail, Calendar - samenvoegen. Die 
belofte werd op 24 januari 2012 verbroken, waardoor 
onderwerpen van onze intiemste mailconversaties nu 
verbonden kunnen worden met waar we ons bevinden. 

En Google beloofde niet zomaar informatie die het 
bedrijf verzamelt met Doubleclick te koppelen aan 
andere gegevens. Gebruikers moesten daar expliciet 
toestemming voor geven. Tot ook die belofte in juni 
2016 werd verbroken. Voortaan moeten gebruikers het 
expliciet aangeven als zij niet willen dat al die 
informatiestromen gekoppeld worden. 
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Daarmee wordt ook het doel duidelijk dat Google met al die prach¬ 
tige gratis diensten nastreeft: mensen naar zijn platform halen, 
verleiden om zo veel mogelijk data te delen, zodat Google zo effec¬ 
tief mogelijk advertenties kan verkopen. 

Google, dat sinds kort onder de holding Alphabet Ine. valt, be- 
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haal t zo een jaaromzet van ongeveer 70 miljard euro en heeft meer 
dan 60.000 werknemers. Al die mensen, al die diensten worden 
vrijwel geheel betaald met inkomsten uit advertenties. 

De enige partij wier tentakels over het internet en onze data ver¬ 
gelijkbaar zijn met Google, is Facebook. Gebruikers betalen 
het ‘gratis’ Facebook met hun persoonlijke gegevens. Iedere nieu- 

gebruiker is een nieuw advertentiedoelwit. Facebook weet ont¬ 
zettend veel over zij n gebruikers. Ga maar na welke informatie j e 
zelf als gebruiker allemaal aan het bedrijf geeft. Dat staat nog los 
van de lessen die het bedrijf over jou trekt aan de hand van de 
analyse van jouw gedrag op het platform en het gedrag van jouw 
vrienden. En hoe beter Facebook zijn gebruikers doorgrondt, hoe 
gedetailleerder de informatie over de gebruikers die F acebook aan 
adverteerders kan verkopen. 

Facebook is jonger dan Google. Mark Zuckerberg en een paar 
vrienden richtten de site op in 2004, toen ze aan Harvard studeer¬ 
den. Vanaf 2010 begon het bedrijf keihard te groeien. De belang¬ 
rijkste motor achter die groei was niet de bouw van snellere servers 
of een goede reclamecampagne, maar de toevoeging van een sim¬ 
pele knop: de like button. 

Vóór de introductie van de vind-ik-leuk-knop was Facebook een 
relatief gesloten platform. Je logde in en communiceerde en deel¬ 
de met vrienden op het platform. Met de introductie van de vind- 
ik-leuk-knop konden ook artikelen, filmpjes en websites buiten je 
eigen vriendenkring en buiten Facebook geliket worden. 

Websites als nu.nl of ad.nl plaatsen tegenwoordig gretig de 
vind-ik-leuk-knop op hun site om meer bezoekers en dus meer 

advertentie-inkomsten te genereren. Ook websites die niet van 

advertenties afhankelijk zijn, kunnen niet meer om Facebook 
heen. Voor iedere website die wil groeien, is Facebook onmisbaar. 

Neem De Correspondent. In juni 2016 heeft ons platform rond 
de 50.000 betalende leden en bijna 150.000 likes op Facebook. En 
dat merken we. De helft van onze bezoekers komt via Facebook. 
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Nu is De Correspondent niet afhankelijk van advertentie-inkomsten, 

maar er is wel een correlatie tussen hoe vaak onze stukken op Fa- 
cebook worden gedeeld en hoeveel mensen betalend lid worden. 

Met de vind-ik-leuk-knop creëerde Facebook veel meer activiteit 

op zijn platform. Ook kreeg het bedrijf inzicht 
buiten Facebook om doen. Het sociale netwerk kan met de knop 
namelijk niet alleen het gedrag van gebruikers volgen, ook niet-ge- 

bruikers zijn nu in het vizier. 

Dit ontdekte de Tilburgse onderzoeker Arnold Roosendaal in 
. Elke bezoeker van een site met een vind-ik-leuk-knop krijgt 
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van Facebook een cookie. Daarmee volgt Facebook het internetge 
drag van zo goed als iedereen, want de knop is op meer dan tien 
miljoen sites geïnstalleerd. Ook als je Facebook opzegt, blijft het 

bedrijf je volgen. 
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En de analyse die wij maakten van het structureel verbreken van 
beloften door Google over het gebruik van gegevens, hadden wij 
evenzogoed van Facebook kunnen maken. Een uitgebreide Har- 
vardstudie liet in 2016 zien dat de privacyvoorwaarden van Face¬ 
book in de loop der jaren consequent minder transparant zijn 

precies verzameld wordt en wat er met 
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die persoonlijke informatie gebeurt.^ In 2009 paste Facebook 
bijvoorbeeld grondig de privacyinstellingen aan. Zuckerberg ver¬ 
telde dat de instellingen werden vereenvoudigd om ze voor de 
gebruikers overzichtelijker te maken. Later bleek wat Zuckerberg 
met ‘overzichtelijker’ bedoelde: met de nieuwe standaardinstellin¬ 
gen werden veel meer data over die gebruiker gebruikt dan 
heen. Zuckerberg bood later zijn excuses hiervoor aan. Dat moest 
hij ook doen in 2011, toen Facebook een schikking trof met de 
Amerikaanse toezichthouder FTC. Facebook had zijn klanten mis 

klein beetje ook. Zo beloofde Facebook dat het 

met adverteerders zou delen. Dat deed 
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leid, en niet zo’n 

data van gebruikers niet 
het wel. Verzekerde het zijn gebruikers dat als zij hun accounts 

deactiveerden of verwijderden, hun fotos en video s niet meer kon 
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den worden bekeken. Dat bleek een leugen. En stelde het bedrijf 
gebruikers gerust door te beloven dat bepaalde informatie privé 

blijven. Ook dit bleek niet waar te zqn. 
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de duidelijkheid: ook wij gebruiken Google en Facebook. 

. Zonder beide bednj- 
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Voor 

De bedrijven maken prachtige producten 
ven zou ons leven én werk als journalist een stuk moeilijker zijn. 

Beide bedrijven doen ook waanzinnig interessant onderzoek op 
het gebied van data-analyse en kunstmatige intelligentie. En hun 

duizelingwekkende groei dwingt respect af. 

Maar laten we onszelf niet voor de gek houden. Facebook en 

immens succesvolle 
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Google zijn geen publieke diensten. Het zijn 

advertentiebedrijven. Om een idee te krijgen: volgens schattingen 

Hing in het eerste kwartaal van 2016 maar liefst 85 cent van iedere 

dollar die online aan advertenties is gespendeerd naar Facebook of 
Google. 46 En wij? Wij zijn geen klanten van Facebook en Google, 
wij zijn hun producten. Zelfs als wij hun diensten niet gebruiken. 
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Wat datamafcelaars ouer ons tueten 

Tijdens ons onderzoek naar trackers op laptops en smartphones 

komen we nog een ander type bedrijf tegen dat grof geld verdienl 
aan onze data. Dit type bedrijf verkoopt zoals Google of Faceboo 
geen advertenties, maar handelt uitsluitend m de verzame t 

Van veel van de bedrijven die wij aantreffen, hebben we no; 
nooit gehoord: Omniture, Rubicon, Improve Digital, Metngo 
Burst Media, Sociomantic, Yieldlab, Smart Adserver, OpenX. Som 
mige blijken omzetten van miljarden dollars te draaien en data 11 
huis te hebben van honderden miljoenen internetters. Hoe ka: 

dat? 

Datamakelaars verkopen gedetailleerde on¬ 
internetters door aan adverteerders en marketeers. Z 


Ü 




* 


* 




4 




>4 


31 




.4 




4# 


* 








• ■* 


4 






* 






* 






f 


m 


"41 


I 


3 


«t 


I 


> 


4 


•- 


•i 




* 








■-** 




* 


ra 




« rSk 












" * 








V 




M 




4 


data. 




f 


■a 




•ff 








» 




--4 


. - 








' 


‘■*4 




* • 




v4 


n 


1 


* ■ 


V'.3 






23 














tH 










t 




2ZS 


en offline inform: 


‘ ** 


-- 


• —f 


-» 


- 




’ ' 






- 






tie over 






* 


* 




* 


* 




ï: 


t 




I 










93 


. 


* 


%■ 


. 


»- 




5 


> 


-3B 


*- 


■=* 




► 










=3 


* 


. 


< 


*• 


» 




•v 


• 


^ 4 


1» 


■ 




'* 






hebben zowel informatie over ons uit de fysieke wereld als over 
ons digitale doen en laten. Wil je weten wie er in een bepaald ge¬ 
bied zwanger is? Wie er gescheiden is en wie graag dure televisies 
koopt? Of wil je een lijst van notoire wanbetalers of mensen die 
alleen op goedkope aanbiedingen ingaan? Een datamakelaar kan 
het je vertellen. Tegen betaling, uiteraard. 

Neem het bedrijf Metrigo, dat op zijn website schrijft: Tn plaats 
van bestaande klanten te benaderen, gebruiken we verfijnde en 
complexe data-analyse om statistische dubbelgangers te vinden en 
ze te benaderen met gepersonaliseerde boodschappen/ 

De website van een ander bedrijf, Sociomantic, toont een foto 
van een vrouw bij een stapel schoenendozen. De titel: fashion ad¬ 
dict. Met daaronder enkele wetenswaardigheden over de vrouw. 
Productcategorie waar ze het meest naar gesurft heeft: schoenen. 
Schoenmaat: 38. Gemiddeld totaalbedrag van de producten in haar 
winkelwagentje: 421,55 euro. 

In totaal komen wij 51 datamakelaars tegen in ons onderzoek 
naar trackers. Op hyves.nl treffen wij een cookie aan van de be¬ 
kendste datamakelaar ter wereld, het Amerikaanse bedrijf Acxiom 
(werkterrein naar eigen zeggen: audience Solutions , data and decisi- 
on Science). Deze handelaar behaalde in 2015 een omzet van 1,15 
miljard dollar en beweert in het bezit te zijn van gedetailleerde 
informatie over meer dan 700 miljoen consumenten wereldwijd 
die 'continu wordt geüpdatet/ 

Op nu.nl, hyves.nl en voetbalzone.nl vinden we cookies van 
een ander Amerikaans bedrijf, Datalogix, gespecialiseerd in de 
analyse van aankoopgedrag van consumenten. Op de site van het 
bedrijf is bijvoorbeeld informatie te koop over mensen die gere¬ 
geld dieetpillen aanschaffen of in de winter vaak verkouden zijn 
en daar medicijnen voor bestellen. Ook kunnen adverteerders bij 
Datalogix terecht als zij geïnteresseerd zijn in vrouwen die vol¬ 
doen aan het profiel 'huismoeder’ of'vrouwen die vaak naar talk¬ 
shows kijken/ 
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Terwijl wij dergelijke bedrijven onder de loep nemen, komt er een 
stevig rapport uit van de Amerikaanse toezichthouder Federal Tra- 
de Commission (FTC). In die datahandelsector, concludeert de 
FTC, heerst een 'fundamenteel gebrek aan transparantie/ 47 Verre¬ 
weg de meeste consumenten kennen de sector en de bedrijven 
niet, laat staan dat zij weten dat er 'immense hoeveelheden data’ 
over hen worden verzameld, uitgewisseld en verkocht. Een van de 
bedrijven die de FTC onder de loep neemt bezit data over 1,4 mil¬ 
jard consumententransacties en 700 miljard 'data dements 1 en 
voegt iedere maand meer dan 3 miljard nieuwe gegevens aan zijn 

database toe. 

Het is eigenlijk ondenkbaar, aldus de FTC, dat er Amerikanen 
zijn die niet in de databanken van de datahandelaren zijn terug te 
vinden. Databanken die door sommige handelaren voor altijd wor¬ 
den bewaard. 'De mate waarin consumenten worden geprofileerd, 
betekent dat de datahandelaren net zoveel van ons weten, zo niet 
meer, als onze familie en vrienden, inclusief onze online en offline 
aankopen, onze politieke en religieuze overtuigingen, ons inko¬ 
men, onze sociaal-economische status en nog veel meer/ 
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Hoe zit dit in Nederland? Collega Maaike Goslinga gaat op ons 
verzoek met die vraag op pad. Maandenlang zal zij zich verdiepen 
in de Nederlandse datamarkt, in de spelers, hun capaciteiten, de 
regels en het spel. 

Ze ontdekt dat er in Nederland minstens 180 verschillende 
datahandelaren actief zijn, die in de persoonlijke informatie van 
alle Nederlanders handelen. Van de meeste bedrijven hebben we 
nog nooit gehoord: Experian, Graydon en Sandd kennen we van 
ons onderzoek naar de trackers, maar N.A.W.plus, WIJ Special 
Media, Elite-Miljonairs, 4orange en Cendris zijn voor ons totaal 
onbekend. Terwijl zij ons heel goed zeggen te kennen. 
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interessante makelaar. Dit bedrijf bezit 

en ‘actieve christenen,’ 

boeken en folders ‘voor dage- 


N.A.W.plus blijkt een 

uitvoerige lijsten van predikanten, pastoors 
die het koopt van een uitgeverij 

lijkse bezinning.’ N.A.W.plus verkoopt ook de namen en adresge- 

van de bezoekers van een christelijk vakantiepark op de 


van 


gevens 

Veluwe. Het heeft de e-mailadressen van bezoekers van jongeren- 
community Refoweb én datingwebsite Christianmatch. 

Databedrijf WIJ Special Media claimt ‘nagenoeg alle’ adressen 
van zwangere vrouwen in Nederland te hebben. Het bedrijf biedt 

gratis zwangerschapspakketten aan in ruil voor persoonlijke in¬ 
formatie als adresgegevens, geboortedatum, de uitgerekende da¬ 
tum, de naam en het geslacht van het kind. 

Weer andere datahandelaren verhandelen contactgegevens van 
Nederlandse miljonairs, welgestelden en bekende Nederlanders. 

Zo betaal je bij Elite-Miljonairs onder het mom van hoe rijker, hoe 
duurder voor bekende Nederlanders 70 eurocent per adres en voor 
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multimiljonairs 1,25 euro. 

Handelaar 4orange beweert gegevens 
consumenten’ te bezitten en biedt een zogenoemde ‘lifestylescan 

van uw klantenbestand’ aan. Het bedrijf kijkt dan naar de data van 
de klant en vergelijkt die met zijn eigen gegevens. Hiermee krijgen 
bedrijven een ‘gedetailleerd inzicht in de karakteristieken van hun 
doelgroep aan de hand van een groot aantal kenmerken op het 
gebied van socio-demografie, koopgedrag, media en lifestyle.’ 

Het bedrijf Cendris ‘helpt klanten communiceren op een ma¬ 
nier die leidt tot meer resultaat.’ Cendris kijkt bijvoorbeeld hoe uit 
bestaande klantgegevens een ‘hogere conversie en meer loyaliteit’ 
gehaald kunnen worden. Dit bedrijf is onderdeel van PostNL en 
levert producten en diensten op basis van de enorme hoeveelheid 

die PostNL over ons heeft. 
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gegevens 

Wat weten die bedrijven nu precies over ons? Maaike Goslinga 

besluit hiervoor, net 

maken van haar wettelijke rec ht op inzage en stuurt 25 inzagever- 


als Douwe Schmidt eerder deed, gebruik te 
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Ze stelt de bedrijven drie 

in huis ? 
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Tzelf geen databases in beheer hebben, maar .... 

.... andere1 

^ helemaal niks van ££ 

datahandelaren schrijven wel gegevens over os 1 
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vrouw is en dat ze 
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Experian, een 

hrijft dat bekend is waar 

vaste telefoonaansluiting 

hul» en woonomgeving. Graydon stuurt een kopte van 

inclusief het aantal werknemers (een 

getal dat aangeeft hoe kre- 
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drijfs ge gevens mee 
•n een zogenoemde kredietscore; een 

dietwaardig Goslinga is. 
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Od het eerste oog zijn de drie reacties nogal summier. Toch 

zij al een aantal interessante zaken bloot Godmga h« 

gelijk nog nooit contact«. <1e 

dat datahandelaren Experian, an He . cioft vaag wie of wat 

andere bronnen «ben verken. H«b^ ^ ^ 

\ 7 nte'* zonder dat te specificeren. Een medewerkster 

taonnen me. registratiedata - zoals uitgebre.de ^en 

diverse personenbestanden. 

is het antwoord 
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Informatie van 

gedetailleerde vastgoedgegevens 

Gevraagd naar welke bronnen dat precies zpn, 

‘bedrijfsgeheim/ 
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We kunnen zelf wel bedenken over 

gaat: het Kadaster, het Handelsregister van 
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handel, het Centraal Bureau voor de Statistiek. Veel van de infor¬ 
matie die datahandelaren daaruit halen, gaat niet zozeer over in¬ 
dividuen, maar over wijken, straten en buurten. Vervolgens 
worden individuen die daar wonen ingedeeld in de categorie die 
bij die wijk, straat of buurt hoort. 

Zo hanteert Experian een groepsprofiel met de naam 'Minder 
Geslaagden/ Dit zijn arme mensen die, volgens hun beschrijving, 
'veel thuis zitten' en daardoor 'kunnen nadenken over hoe het had 
kunnen zijn/ Ze wonen in 'vervallen wijken' met een 'ratjetoe' aan 
huizen en mensen. In hun huis hangen 'gordijnen voor de ramen' 
en staan 'vetplanten' op de vensterbank. Het is een beschrijving 
die Experian zelfheeft verzonnen. In geen enkele openbare bron 
staat of iemand een vetplant voor het raam heeft staan. 

Als je dus woont in een straat die te boek staat als een straat 
van Minder Geslaagden, dan kan het zomaar zo zijn dat Experian 
jou ook als een Minder Geslaagde beschouwt. Ook als je niet aan 
dat profiel voldoet en je, bijvoorbeeld, luxaflex voor de ramen hebt 
hangen, rode rozen op de vensterbank hebt staan, minstens een 
uur per dag jogt terwijl je denkt aan hoe gelukkig je wel niet bent 

Informatie van datahandelaren hoeft dus niet te kloppen. Ze is 
vaak een gemiddelde van een buurt, postcode, wijk, of andere groep. 
Voor Goslinga betekent dit dat Experian niet alleen haar adres kent 
en weet dat zij een vrouw is, maar ook denkt dat zij een jaar of 45 
is, dol op beleggen, in een Volvo rondrijdt en graag de Linda leest. 

Alleen: is Goslinga ten tijde van haar onderzoek 25 jaar oud, 
net afgestudeerd, zonder vaste baan en tijdelijk inwonend bij haar 
vader. Experian deelt haar op basis daarvan in bij het groepsprofiel 
'Gouden Rand.' Anders dan mensen met de profielen 'Vergrijsde 
Eenvoud' en 'Sociale Huurders' is ze, als je naar haar wijk kijkt, 
waarschijnlijk rijk en een harde werker. 
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Goslinga slaagt er uiteindelijk niet in om inzicht te krijgen in de 
totstandkoming van haar profiel. Dit weigeren deze bedrijven te 
vertellen onder het mom van 'bedrijfsgeheim' en 'concurrentiege- 
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voelig‘Handelsinformatiebureaus; concludeert Goslinga in 
artikel op De Correspondent , ‘hóéven volgens de wet bovendien 
geen inzage te geven in de modellen die zij gebruiken [...]. Dit is 

concurrentiegevoelige informatie.’ 

Of dit mag? Ja, een bedrijf mag persoonlijke informatie aan 
andere bedrijven verkopen. Mits de klant goed en helder wordt 
geïnformeerd welke data er met wie worden gedeeld. En die kleine 
lettertjes, zo ontdekt Goslinga, zijn meestal diep begraven in de 
algemene voorwaarden waar je ooit akkoord mee bent gegaan. 

Haar zoektocht toont aan: ook al heb j e niets met een bedri j f te 
maken, toch kun j e in zij n database terechtkomen. Dus stel dat j e 
je benadeeld voelt, er een fout is gemaakt of je gewoon gebruik wilt 
maken van jouw wettelijk inzagerecht: kom er maar eens achter 

waar jouw data rondzwerven. 

En soms heb je je gegevens wél bewust aan een bedrijf of organi¬ 
satie gegeven en duiken die onverwacht op een heel andere plek 
op. Als je een donatie doet aan een goed doel, kun je gebeld worden 

door marketeers omdat je telefoonnummer doorverkocht is. En 
als je iets bestelt in een webshop, kan die je data doorverkopen aan 

marketingbedrijven. 

In mei 2016 tekent Volkskrant -journalist Margriet Oostveen dit 
verhaal op. ‘Op haar elfde verjaardag opent de dochter van Anne 
de Rooij de post. Hieperdepiep. Er is een vrolijke envelop bij 
sierd met smileys en de tekst ‘Kleine meisjes worden groot...’. 
Dochter trekt er twee stuks maandverband uit. Een inlegkruisje. 
En een informatieboekje voor ouders, bedoeld voor een eerste ge¬ 
sprek over menstruatie. Met de groeten van Always, ofwel maand- 
verbandfabrikant Procter & Gamble.’ 48 

Anne de Rooij wil weten hoe haar dochter dit ‘geschenk’ kon 

ontvangen. Na wat rondbellen komt ze erachter dat de voetbalbond 
KNVB - haar dochter zat een tijdje op voetbal - informatie over 
haar dochter heeft doorverkocht aan databeheerbedrijf EDM. De 
directeur van EDM vertelt Oostveen dat zijn bedrijf gebruikmaakt 
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van een statistisch scoringsmodel dat de kans berekent dat op een 
bepaald adres een meisje woont dat voor het eerst ongesteld wordt. 
Blijkbaar zorgen die KNVB-data voor een heel betrouwbare score, 


zegt de directeur. 


Een zwangerschap uerbergen - l?an dat wel? 


Als zelfs elfjarige meisjes doelwit zijn van datahandelaren, kun je 
dan überhaupt nog uit hun vizier blijven? De Amerikaanse Janet 
Vertesi nam in 2013 de proef op de som. De technologiesocioloog 
wilde kijken of het mogelijk was haar zwangerschap voor online 
bedrijven, adverteerders en marketeers verborgen te houden. 

Dat bleek een hele klus. 

Zo moest ze op Facebook en Twitter over haar zwangerschap 
zwijgen. Ze belde al haar kennissen en vrienden op met het ver¬ 
zoek er niets over te zeggen. Dat ging niet goed. Enkele familiele¬ 
den stuurden toch een privébericht op Facebook om haar te 
feliciteren in de veronderstelling dat privé echt privé betekent. Die 
familieleden werden door Vertesi subiet ontvriend. Het online 
zoeken naar flesjes, kleren en andere babyspullen deed ze met 

anonimiseringssoftware Tor. Met contant geld kocht ze Amazon- 

cadeaubonnen waarmee ze op internet spullen kon aanschaffen. 
Op die manier liet ze geen spoor achter naar haar bankrekening 
en dus niet naar haar identiteit. De babyspulletjes liet Vertesi be¬ 
zorgen bij een postbus bij haar in de buurt. Dat ging goed. Totdat 
haar man op een dag in de winkel bij de aanschaf van een grote 

hoeveelheid cadeaubonnen te horen kreeg dat hij aangegeven kon 
worden voor witwassen. 

Anonimiseringssoftware. Een postbus. Aangemerkt worden 
als witwasser. ‘Mijn pogingen om aan het Big Data-sleepnet te 
ontsnappen maakten me niet alleen een onbeschoft familielid en 

tactloze vriend, ik leek ook steeds meer op een kwaadwillende 


I 


* 


\ 


1 


I 


I 


i 


r 


i 


V 


‘ 


f 


* 




- 


ü 


♦ 


' 


* 


1 


I 




1 






I 


} 


I 


« 


j 


I 


I 






4 


I 


1 


1 


! 


I 


1 


l 


I 


I 


} 


t 




I 


I 


l 


1 


« 


* 


I 


I 


I » 


i' 


f 


1 




f 


I 




f 


I 




1 


J 


1 


1 


\ 


1 


4 


f 




f 


f 


I 




’ \ 




1 


) 




I 


I 


I 


I 


I 


1 


I I 


I 




4 


I 




I 


I 




* I 


I 


I 


een 

burger/ verzuchtte Vertesi in een artikel over haar ervaringen. 
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De sleepnetten van de datamakelaars zijn kortom niet te ontwijken. 

normaal leven wil leiden, zal dit soort commerciële sur¬ 
veillance op de koop toe moeten nemen en moeten accepteren het 

middelpunt van een wereldwijd web van informatiestromen te 

zijn. 
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Hoe priuate en publieke netwerken uersmelten 
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Toen wij aan ons onderzoek naar datastromen begonnen, zagen 
wij surveillance door bedrijven en overheden als twee gescheiden 
werelden. Gaandeweg kwamen we erachter dat die werelden sa¬ 
menvallen. De Amerikaanse cryptograaf Bruce Schneier, die we 
eerder aanhaalden om duidelijk te maken waarom we onze gege- 

niet beter beveiligen, noemt het zelfs een publiek-private 
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surveillancesamenwerking: een systeem waarbinnen bedrijven en 

overheden wereldwijd informatie uitwisselen. 

Die samenwerking is inderdaad op veel terreinen aanwijsbaar. 

De Nederlandse politie maakt gebruik van de diensten van Coosto, 

Eindhovens bedrijf dat alle socialemedia-uitingen in Neder¬ 
land bewaart en doorzoekbaar maakt. Bij grote evenementen kan 

de politie potentiële raddraaiers tijdig vinden. TomTom en Goog- 
le en de gemeente Amsterdam werken samen om aan de hand van 

locatiedata verkeersstromen in de stad in kaart te brengen. De 

Amsterdam krijgt ook gegevens van het sociale netwerk 
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gemeente 

Linkedln, zodat ze gericht arbeidsmarktbeleid kan voeren. Anders¬ 
kopen veel bedrijven data uit het Handelsregister van de Ka- 

Koophandel en het Kadaster om consumenten en 
kunnen beoordelen, zoals Maaike Goslinga onder- 
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mer van 

bedrijven te 

vond. Google maakt weer gebruik van file-informatie - die gege¬ 
nereerd wordt door sensoren van Rijkswaterstaat langs de 
snelwegen - om de gebruikers van Google Maps een accurate in 

schatting van hun reistijd te geven. 
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En de belangrijkste les van de onthullingen van Edward Snowden 
is dat inlichtingendiensten ons niet rechtstreeks bespioneren, nee, 
zij bespioneren Google, Microsoft, Facebook, Yahoo! en andere 
advertentiebedrijven die ons bespioneren. Inlichtingen- en veilig¬ 
heidsdiensten hoeven helemaal geen dure infrastructuur op te 
zetten om massasurveillance mogelijk te maken: ze halen de data 
simpelweg bij commerciële technologiebedrijven. 


In Nederland is de versmelting van private en publieke surveillan¬ 
ce ook in de wet vastgelegd. In 2005 werd de Wet bevoegdheden 
vorderen gegevens van kracht. Met deze wet kunnen politie en 
justitie gegevens als namen, telefoonnummers, e-mails, belge- 
schiedenissen, locatiegegevens en meer opvragen bij bedrijven en 
instellingen - die verplicht zijn om mee te werken. 

Op het moment dat wij dit schrijven, ligt een wetsvoorstel in de 
Tweede Kamer dat de bevoegdheden van inlichtingendiensten aan¬ 
zienlijk uitbreidt. Als het aan de regering ligt, mogen de AIVD en 
de MIVD straks complete databases opvragen bij bedrijven en in¬ 
stellingen om die te doorzoeken op bijvoorbeeld aanwijzingen voor 
terroristisch gedrag. De bedrijven en instellingen zijn volgens het 
laatste wetsvoorstel overigens niet verplicht hieraan mee te werken. 
Ook mogen AIVD en MIVD, aldus het voorstel, ongericht internet- 
kabels aftappen en bijvoorbeeld naar verdachte woorden zoeken. 
Ook hier geldt: de diensten zetten niet zelf een surveillancesysteem 
op, ze haken in op bestaande, vaak commerciële, infrastructuur. 


Data van Nederlandse burgers gaan niet alleen rond bij Nederland¬ 
se bedrijven en overheden, ook Amerikaanse private en publieke 
instellingen kunnen daar - in theorie - bij. De Amerikaanse op- 
sporings- en inlichtingendiensten hebben een flink juridisch ar¬ 
senaal tot hun beschikking om data te vergaren. Ook van Neder¬ 
landers. Bekend is de PATRIOT Act, die kort na de aanslagen op 
de Twin Towers werd aangenomen. De FBI mag sindsdien wereld¬ 
wijd bij bedrijven en organisaties informatie opvragen, zoals do- 
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cumenten en data over telefoon- en e-xnailverkeer. Bedrijven die 
dit weigeren, overtreden de Amerikaanse wet. 

Een interessante vraag is: wat is er bij de Nederlandse overheid 
bekend over het opvragen van Nederlandse data door Amerikaan- 

inlichtingendiensten? In de Nederlandse Grondwet staat dat de 
regering verplicht is haar burgers te beschermen. Wat heeft de 
regering de afgelopen jaren gedaan om potentieel bedreigende 
wetgeving in de VS te bestrijden en agressieve interpretaties ervan 

te voorkomen ? 

In 2014 vragen we bij zes ministeries met behulp van de Wet 
openbaarheid van bestuur documenten op over hoe ze met de 
PATRIOT Act omgaan. We ontvangen een verslag van een bijeen¬ 
komst uit 2013 over de PATRIOT Act op het ministerie van Finan¬ 
ciën. Tij dens die bij eenkomst vertelt specialist Lokke Moerel 
De Brauw Advocaten over de enorme reikwijdte van de PATRIOT 
Act Ze legt uit dat de wet van toepassing is als er een band bestaat 
met Amerika. Daar is al sprake van als een Nederlands bedrijf of 

een Nederlandse organisatie een ‘continue en systematische’ acti¬ 
viteit op Amerikaanse bodem heeft. Het is dus geen vereiste dat 
het hoofdkantoor in Amerika staat. Als een Amerikaanse vestiging 
toegang heeft tot gegevens buiten Amerika (bijvoorbeeld van het 
Europese hoofdkantoor), moeten die ook worden afgegeven. Ook 
medewerkers met de Amerikaanse nationaliteit die toegang heb¬ 
ben tot bijvoorbeeld een datacentrum in Nederland kunnen door 
de FBI of NSA tot afgifte worden verplicht. 
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Naast de PATRIOT Act is er de Foreign Intelligence Surveillance 
Act (FISA), waarmee Amerikaanse bedrijven gedwongen kunnen 
worden dataverkeer te onderscheppen, bijvoorbeeld door het plaat- 

sen van 
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taps in het glasvezelnetwerk. 

In 2008 is daar nog de FISA Amendments Act bij gekomen. 
Op basis van deze wet kunnen opsporings- en veiligheidsdiensten 

niet-Amerikanen opvragen bij cloud-providers als 
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het veelgebruikte Dropbox of Google Drive. Die providers krijgen 

een vergoeding voor hun medewerking. 
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Een van de bedrijven die van Amerikaanse inlichtingendiensten 
taps moeten plaatsen in hun netwerk is Level 3 Communications, 
dat een groot deel van het wereldomspannende netwerk van glas¬ 
vezelkabels en routers beheert. Tussen één derde tot de helft van 
het wereldwijde internetverkeer loopt via de kabels van Level 3 
Communications. 

Het bedrijf heeft ook veel infrastructuur in Nederland en Euro¬ 
pa. Allerlei partijen - privaat en publiek - maken gebruik van zijn 
netwerk. In het verleden was KPN klant bij Level 3 Communicati- 

het bedrijf wil ons niet vertellen of dat nog steeds het geval 
is. Ook grote bedrijven met veel dataverkeer, zoals financiële instel¬ 
lingen, maken gebruik van Level 3-kabels. In Nederland heeft het 
bedrijf kabels lopen tussen de grote steden in de Randstad en van¬ 
uit Nederland kabels naar Brussel, Parijs, Straatsburg, Keulen, 
Hamburg en Frankfurt. Stuk voor stuk economisch en politiek 
belangrijke steden. Omdat Level 3 een Amerikaans bedrijf is en 
onder de PATRIOT Act en FISA valt, zijn de data die door de kabels 
van het bedrijf stromen opvraagbaar door Amerikaanse diensten. 

Een ander bedrijf dat wereldwijd veel datacentra bezit, is het 
Amerikaanse Equinix. Dit bedrijf beheert ook data van onze Rijks¬ 
overheid, onder andere van Rijkswaterstaat, de Dienst Justitiële 
Inrichtingen en het Rijksinstituut voor Volksgezondheid en Mi¬ 
lieu. De overheid wil haar data niet in het buitenland opslaan en 
heeft daarom een cloud bij Equinix in Amsterdam laten inrichten. 
Met een bevel op basis van de PATRIOT Act of de FIS A kunnen 
de Amerikaanse inlichtingendiensten er toch bij komen: Equinix 
is immers een Amerikaans bedrijf. 
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Benadrukt moet hier worden dat we geen concrete aanwijzingen 
hebben dat de genoemde bedrijven daadwerkelijk Nederlandse 
data onderscheppen en overdragen aan Amerikaanse opsporings- 
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veiligheidsdiensten. Daar is ook bijna niet achter te komen. 
Want, zo legt specialist Lokke Moerel uit als we haar later spreken: 

‘ Medewerkers van een Amerikaanse vestiging die de onderschep¬ 
ping uitvoeren, krijgen gugging orders. Ze mogen met niemand 
over de verzoeken praten, soms niet eens met hun eigen directie.’ 

Ondanks deze geheimzinnigheid is Moerel stellig over wat de 
Amerikaanse diensten kunnen. ‘ Staat het hoofdkantoor van een 
bedrijf in de Verenigde Staten en bezit het in Nederland netwerken 
of andere infrastructuur, dan kunnen de Amerikaanse veiligheids¬ 
diensten bij de data komen. Geen twijfel over mogelijk. Dit wordt 

ook niet ontkend.’ 
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Dat de Amerikaanse diensten inzageverzoeken doen bij bedrij- 
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werd ook door president Barack Obama erkend. Enkele tech- 
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ven, 

nologiebedrijven, waaronder Google, Facebook en Twitter, hebben 
bedongen dat ze een indicatie van het aantal verzoeken op basis 

de FISA mogen publiceren. Sindsdien weten we dat de mees¬ 
enkele tienduizenden informatieverzoe- 
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te grote internetbedrijven 
ken per jaar krijgen. 
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Ondertussen blijkt uit de documenten die we op basis van de Wob 
ontvangen dat de Nederlandse overheid hier wel van op de hoogte 

is, maar bar weinig actie onderneemt. 

Uit een verslag van Binnenlandse Zaken valt op te maken dat 

de overheid flink achterloopt op het bedrijfsleven in het bescher¬ 
men van haar gegevens en infrastructuur. Zij refereren in docu¬ 
menten aan de bijeenkomst uit 2013 met advocaat Lokke Moerel. 
‘[Moerel] deelt ons [de aanwezige ambtenaren] in haar verbazing 
over het grote verschil in de wijze waarop de (Nederlandse) over¬ 
heid en de multinationals in haar klantenbestand omgaan met 
risico’s die verband houden met internationale wetten zoals de 

PATRIOT Act,’ zo vermeldt het verslag. 

Volgens Moerel maken multinationals grote kosten om hun 

data uit handen van andere landen te houden. Ook maken ze dui¬ 
delijke afspraken met I CT-leveranders over wat, wanneer aan wie 
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mag worden verstrekt. De overheid maakt die afspraken met leve¬ 
ranciers niet of veel te laat. 
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Dus, wat kan de burger nu doen? 
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Onze zoektocht naar de datastromen bij de Nederlandse overheid, 
commerciële partijen en de samenwerking tussen die twee, levert 
een verontrustend beeld op. Beide verzamelen niet alleen gigan¬ 
tisch veel informatie over ons allemaal op vaak ondoorzichtige 
wijze, wij - burgers en consumenten - staan hier ook machteloos 
tegenover. 

Ja, formeel heb je controle. Je kunt gebruikmaken van je inzage¬ 
recht. Google biedt je de mogelijkheid om je persoonlijke infor¬ 
matie in te zien en te wissen. Vrijwel alle datahandelaren die we 
zijn tegengekomen hebben uitvoerige algemene voorwaarden. 
Maar, zo blijkt uit ons onderzoek, veel is dat allemaal niet waard 
als je precies wilt weten wat er met jouw gegevens gebeurt. 
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Op een prachtige dag in mei 2016 spreken we af met de twee be¬ 
langrijkste auteurs van het rapport iOverheid : Corien Prins en Den- 
nis Broeders. Wij ontmoeten hen in Villa Augustus, een restaurant 
en hotel in een verbouwde watertoren in Dordrecht. Prins heeft 
de WRR verlaten en is hoogleraar en decaan aan de Universiteit 
van Tilburg. Broeders werkt nog bij de WRR en zal een paar dagen 
na ons gesprek een nieuw omvangrijk rapport publiceren: Big Data 
in een vrije en veilige samenleving. 

Vijf jaar na verschijning van iOverheid is de kluwen van infor¬ 
matiestromen alleen maar groter geworden. Kijken de onderzoe¬ 
kers dus ook anders naar die datahonger en de verknoping van al 
die publieke en private datastromen? 
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Broeders en Prins zijn allereerst trots op de impact die hun rapport 
heeft gehad. Ze merken dat bestuurders binnen de Rijksoverheid 
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nu echt beseffen dat ze deel uitmaken van een iOverheid en dat ze 
dus verantwoordelijk zijn voor de dataspaghetti. Prins vertelt bij¬ 
voorbeeld dat ze een keer na een lezing werd aangeschoten door 
een hoofdcommissaris van de politie. De hoofdcommissaris wilde, 
met iOverheid in gedachten, eens praten over waar de grenzen in 
zijn organisatie liggen en hoe hij die inzichten in de hoofden van 

iedereen binnen de politieorganisatie kon krijgen. 

Veel politici daarentegen negeerden het rapport. Broeders: ‘Dat 
techno-optimisme, waarbij voor ieder probleem een database moet 
worden opgericht en informatie moet worden uitgewisseld, is nog 
steeds alive and kicking! En nog steeds heeft niemand het over¬ 
zicht, laat staan dat er iemand sturing kan geven aan de immer 
uitdijende gegevensverzameling. 

Dus ja, de twee staan nog steeds achter de inhoud van het rap¬ 
port. Wel is er een aantal inzichten bij gekomen. De datahonger is 
niet te stoppen, zegt Prins. ‘Ik ben er steeds meer van overtuigd dat 
je eigenlijk niet meer moet inzetten op de rechten van de burger/ 

We kijken verbaasd op. Dit is nogal een uitspraak. 

Ze legt uit dat een van de hoekstenen van het privacyrecht, dat 
burgers hun informatie bij derden kunnen inzien, niet bruikbaar 
is. Als je bedrijven en overheden om informatie vraagt, kom je al 
snel in slepende procedures terecht en krijg je vaak niet wat je wilt. 
Een inzicht dat Douwe Schmidt en Maaike Goslinga na hun data- 

zoektocht kunnen beamen. 

Een dergelijke vorm van controle legt ook veel te veel verant¬ 
woordelijkheid bij de burger, vindt Prins. Tegenmacht aan data 
hongerige bedrijven en overheden moet op een hoger niveau 
worden georganiseerd: bij een sterke toezichthouder en de rech¬ 
terlijke macht. ‘Natuurlijk moeten we het recht op inzage behou¬ 
den, maar je kunt gewoon niet verlangen dat een burger dan 
vervolgens in zijn eentje zijn recht kan halen/ 


* 


- 


L« 




Ir ÏT 




* 


t 


4 ' 




* 




r 


•. 




i 


t 




- 


* 




*91 


J 


- 






ft 


1 


* 


O 


► 






* 






r 




> 


y 






* 


j 


f. 




* 


f 


*■ 




f 




» 


* 


*■ 






v« 






• -■ 


* 




l: 






•* 




3 






Vijf jaar na publicatie van het rapport is er bovendien een cru¬ 
ciale technologische ontwikkeling bij gekomen die in iOverheid 
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nog geen noemenswaardige rol speelde: Big Data. Waar Big Data 

precies voor staat, daar zijn de meningen over verdeeld, maar in 
essentie gaat het over enorme hoeveelheden gegevens die wor¬ 
den geanalyseerd en waaruit lessen worden getrokken over het 
gedrag van grote groepen mensen. De afgelopen jaren heeft de 
Nederlandse overheid allerlei Big Data-toepassingen omarmd. 
Van inlichtingendiensten die er terroristen mee pogen op te spo¬ 
ren tot de Belastingdienst en het ministerie van Sociale Zaken 
die er fraudeurs mee proberen te detecteren. Broeders heeft net 
een rapport voor de WRR afgerond over Big Data. En ook Prins 
heeft haar aandacht de afgelopen jaren verlegd naar deze nieuwe 
ontwikkeling. Een Big Data-overheid, ontdekken wij tijdens het 
gesprek met de twee professoren, is een iOverheid on steroids, 
die de relatie tussen overheid en burger nog meer onder druk 
zet. Dennis Broeders: 'Er kan veel goeds uit Big Data-analyses 
komen, mits je rekening houdt met de beperkingen. Maar ga dat 
maar eens aan een politicus uitleggen. De meeste Big Data- 
systemen van de overheid zijn black boxes. Niemand bij de over-, 
heid begrijpt echt hoe ze werken. Daar komt nog bij dat private 
partijen die algoritmes bouwen. Ze zijn bedrijfsgeheim. Om het 
even dramatisch aan te zetten: een overheidssysteem dat uitein¬ 
delijk ingezet wordt op basis van de zwaardmacht van de over¬ 
heid, heeft een kern, een algoritmisch hart, waar de overheid zelf 
ook niet in mag kijken/ 
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En de burger? Die heeft geen idee wat er in al die black boxes met 
zijn gegevens gebeurt en welke beslissingen er voor en over hem 
worden genomen. Broeders: 'De huidige wetgeving gaat vooral 
over het verzamelen en delen van informatie. Maar we zouden 
eens moeten gaan kijken naar hoe die informatie wordt gebruikt/ 
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‘We doden mensen op basis van metadata .’ 5 ' 

OUD-NSA-DIRECTEUR MICHAEL HAYDEN 
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'De briljantste geesten van mijn generatie denken na over hoe ze 

mensen het best op advertenties kunnen laten klikken Z 52 

EX-FACEBOOKMEDEWERKER JEFFREY HAMMERBACHER 
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Surueillancebapitalisten en sturende 

ouerheden 


Waarom de jacht op onge gedragsgegeuens 

definitief is geopend 


Ton Siedsma is nerveus. Hij heeft enkele weken geleden al beslo¬ 
ten dat hij het doet, maar stelt de uitvoering telkens uit. Als hij op 

koude herfstavond om tien over acht op weg naar huis station 

Eist passeert, activeert hij toch de app. Het experiment begint. 

Siedsma zal zijn normale leven blijven leiden. Hij zal iedere 
doordeweekse dag vanuit zijn huis in Nijmegen met de fiets en de 
trein naar zijn werk in Amsterdam gaan. Op zaterdag zal hij met 
de auto naar Den Bosch gaan om in de buurt van het Zuiderpark 
te overnachten. Vervolgens zal hij met het openbaar vervoer terug 
naar Nijmegen gaan. Om later op de dag nog wat te drinken in 


een 


café St. Anneke in Nijmegen. 

Niets geks dus. Behalve die app dan. Die staat vanaf nu continu 
En registreert alle metadata die door Siedsma’s telefoon gaan 


aan. 

Na een week zal Siedsma die data aan ons overhandigen. Alleer 
als anderen daardoor geschaad kunnen worden, mag hij dif 


censureren. 


Wat hebben we dan in handen? Metadata zijn data die nodig zijr 

technologie haar werk te laten doen. De inhoud van 
en de inhoud van een telefoongesprek zijn geen metadata, de ge 
gevens die nodig zijn om die mail van afzender naar ontvanger t< 
krijgen of de telefoonnummers, het tijdstip en de locatie van d< 
zendmast zijn dat wel. De informatie op een webpagina of in eei 
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app zijn geen metadata, het webadres en het tijdstip waarop je deze 
bezoekt zijn dat wel. 

Het is november 2013, vijf maanden nadat Edward Snowden de 
wereld in zijn greep heeft gekregen door duizenden geheime 
NSA-documenten te lekken naar journalisten. Een van de lessen die 
we daaruit leren, is de enorme gretigheid waarmee de N SA en ande¬ 
re inlichtingendiensten metadata van miljarden burgers verzamelen. 

Politici en inlichtingendiensten praten het binnenharken en ana 
lyseren van metadata goed door te benadrukken dat dan niet naar de 
inhoud wordt gekeken. 'Het recht op de bescherming van de per¬ 
soonlijke levenssfeer [...] is slechts in beperkte mate in het geding/ 
zei toenmalig minister van Justitie Ernst Hirsch Ballin toen hij in 
2009 de zogenoemde bewaarplicht verdedigde, een wet die regelde 
dat telecomproviders metadata van hun klanten moesten bewaren. 
'Over de inhoud van communicatie wordt niets vastgelegd. 

Ook na Snowdens onthullingen benadrukken politici, inlich¬ 
tingendiensten en opiniemakers dat het wel meeviel. Zo zegt pre¬ 
sident Barack Obama, nadat was gebleken dat de NSA de 
metadata van de telefoon van zo ongeveer iedere Amerikaan ver¬ 
zamelt: 'Niemand luistert mee als je belt. [...] Ze kijken niet naar 
namen en ze kijken niet naar de inhoud, maar doorzoeken dat wat 
metadata heet. Daar halen ze mogelijk informatie uit over mensen 
die betrokken zijn bij terrorisme.' 
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De Nederlandse AIVD zet na Snowdens onthullingen het volgende 
op zijn eigen site: 'Het vergaren van metadata betreft [...] een minder 
zware inbreuk op de privacy/ En Rob de Wijk, vooraanstaand defen- 

sie-expert en voorzitter van de Denktank Nationale Veiligheid, ver¬ 
telt het NOS Journaal dat de zorgen over het verzamelen van meta¬ 
data te wijten zijn aan '[...] onbekendheid met het fenomeen. Met 
metadata verzamelen op zich vind ik dat de privacy nog niet echt in 
het geding is. Dat gebeurt pas echt als je de diepte ingaat / 53 

Gevoelsmatig zégt de inhoud van de communicatie ook veel meer 
dan de informatie over die communicatie. We zijn geneigd het prima 
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te vinden als de hele wereld weet dat wij onze partner dagelijks mai¬ 
len, maar wat in die mailtjes staat, gaat niemand iets aan. De inhoud 
van onze communicatie is iets wat wij veel sneller zouden verbergen 
voor onbevoegden dan de metadata van die communicatie. 

Een onterechte aanname. 

In de vorige hoofdstukken werd al duidelijk hoeveel data er 
over ons verzameld worden en waar die naartoe stromen. We heb¬ 
ben gezien hoe moeilijk - en vaak zelfs onmogelijk - het is om 
onze datastromen te volgen. Wat we dan nog niet weten: waarom 
jagen overheden en bedrijven op onze data? Wat zeggen die gege¬ 
vens over ons ? Ons experiment met de metadata vanTonSiedsma 

geeft hier antwoord op. 
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Wat Siedsma's metadata ouer hem uertelten 


3 


I 


! 


► 


Na een week levert Siedsma de metadata in die zijn app heeft ge¬ 
registreerd. Eerst structureren we alles. We zetten de meer dan 
15.000 datapunten - mails, locaties, telefoontjes en appjes - in 
chronologische volgorde. Van iedere keer dat Siedsma's telefoon 
contact legde met een zendmast, van iedere keer dat hij een e-mail 
stuurde of een site bezocht, kunnen we zien wanneer hij dat deed 
en waar hij zich tot op enkele meters nauwkeurig bevond. 

Uit zijn bel- en e-mailverkeer kunnen we verder zijn sociale 
netwerk destilleren: met wie heeft hij veel contact, wie is belangrijk 
voor hem. En uit zijn browsegegevens kunnen we opmaken welke 
sites hij heeft bezocht en wat hij met zoekmachines probeerde te 
vinden (de zoekopdrachten zelf worden niet geregistreerd, maai 
de zoektermen staan wel in de URL, het internetadres, van de re 

sultaten, bijvoorbeeld: www.google.nl/#?q=de_zoektermL_staat_ 

dan _hier.) Van iedere e-mail kunnen we bovendien het onderwerp 

de afzender en de ontvanger zien. 

Siedsma's gestructureerde metadata analyseren we eerst zelf 
Vervolgens delen we die met het iMinds-onderzoeksteam van de 


? 


r% 


* 


f 


] 

I 


r 


’ 




* 


* 


1 


■ 


* 




& 




r* 






V 




I 






v 






i*. 


t 


r 


t ■ 


r 




1 


- 


f 


'4 


t 


k 


t 


3 


•.. 




« 


-• 


»- 


—■ 


«d 


1 






Mi 




V 


L* 


*- 




h 






-3 


■ 




3 








■ ** 


- 




_ 




3 


■ 










m 


»4 


II5 


*' 




- «* 


3 


3 


3 




» 


H 




■•m 


.■ 


*• 


s 






—m 


r 








.* 


« 


■3 




r- O 






MA 





/ 


I 


I 




I 


t 


J 


Universiteit van Gent en met Mike Moolenaar, eigenaar van Risk 
& Security Experts en oud-medewerker bij een Nederlandse inlich¬ 
tingendienst. De Gentse onderzoekers ontrafelen het sociale 
netwerk van Siedsma. Moolenaar bekijkt de data zoals een inlich¬ 
tingendienst dat zou doen. 

Na het samenvoegen van deze drie analyses maken wij een 
afspraak met Siedsma. Nerveus zit hij tegenover ons. Hij heeft 
niets te verbergen, niets illegaals in ieder geval. En hij weet dat wij 
héél veel over zijn privéleven hebben gevonden. Dit is wat zijn 
metadata over hem vertellen. 
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Ton Siedsma is begin twintig en nog niet zo lang afgestudeerd. 
Hij krijgt e-mails over studentenhuisvesting en bijbanen, op te 
maken uit de onderwerpregels en de afzenders. Hij maakt lange 

dagen, mede doordat hij elke dag lang in de trein zit. Vaak ïs hij 
niet voor acht uur ’s avonds thuis. Eenmaal daar gaat het werk door 
tot ver in de avond, want er wordt tot laat druk met collega’s gebeld 
en ge-e-maild. 

Zijn vriendin heet Merel - haar achternaam mochten wij van 
Siedsma niet vermelden. Of ze samenwonen weten we niet zeker. 
Gemiddeld sturen ze elkaar honderd WhatsAppberichten per dag, 
vooral op momenten dat Siedsma de deur uit is. Voordat hij op 
Amsterdam Centraal in de trein stapt, belt Merel hem elke dag nog 
even op. Siedsma heeft een zus die Annemieke heet. Zij studeert 
nog: een van de mails gaat over haar scriptie, zo staat in de onder- 

werpregel. 

Siedsma leest graag over sport op nu.nl, nrc.nl en volkskrant, 
nl. Hij is vooral geïnteresseerd in fietsen. Ook leest hij Scandi¬ 
navische thrillers, althans daar zoekt hij naar op Google en 
Yahoo!. Hij heeft interesse in filosofie en religie. We vermoeden 
dat Siedsma christelijk is. Hij zoekt naar informatie over religie- 
deskundige Karen Armstrong, het evangelie van Thomas, 'de 
Messias boek middeleeuwen’ en over symboliek in kerken en 
kathedralen. 
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Maar hij heeft ook een lichtere kant. Hij bekijkt YouTubcfilm 

meeuwis' en Kick 


pjes als ‘jerry seinfeld sweatpants’ ‘brab guus 
Astley’s ‘nevergonna give you up.’ Ook bekijkt hij een filmpje vat 
de Brabantse realityster Roy Donders. Op internet leest hij ovei 

‘cats wearing tights‘ disney princesses with beards' en ‘guitars replaca 

by dogs.’ Ook is hij op zoek naar een snuggie - een deken die je aar 
kunt trekken. Zijn oog is gevallen op de Batman Lounger Blanke 
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With Sleeves. 

Siedsma gebruikt drie e-mailadressen. Op zijn Hotmailadres ko 
alle aanbiedingen binnen. Dit adres gebruikt hij ook om me 
een aantal kennissen te communiceren. Hij verstuurt zelf nauwelijk: 
berichten vanuit dit adres. Hij heeft een tweede privé-e-mailadres 
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Dat gebruikt hij deels voor werk en deels om met vrienden te com 

En hij heeft een werkmailadres. Uit de data blijkt da 


mumceren. 

Siedsma bij digitaleburgerrechtenorganisatie Bits of Freedom werkt 
Hij houdt zich daar vooral bezig met internationale handelsakkooi 
den en onderhoudt daarover contact met het ministerie van Buiten 
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landse Zaken en enkele Kamerleden. Hij volgt de besluitvorming var 
de Europese Unie in Brussel op de voet. Daarnaast is hij geïnteres 

seerd in opsporingsmethoden van politie en inlichtingendiensten 
We weten dat uit zijn mailverkeer en uit de dossiers die Siedsm; 
bijhoudt op een afgesloten deel van de website van Bits of Freedom 
In sommige internetadressen die hij bezoekt, staan de namen van d< 
dossiers. De dossiers gaan over internationale handelsverdragen, he 
parlement, de Wet Computercriminaliteit III en andere wetgeving 

Siedsma houdt ook de website van Bits of Freedom bij. We kunnei 

bijvoorbeeld terugvinden welke blogs hij heeft bewerkt. 

Siedsma neemt in de onderzochte week actief deel aan eei 
e-maildiscussie met zijn collega’s met als onderwerp ‘Van Deldei 
must go.’ De mails gaan over Bert van Delden, de voorzitter van d 
CTIVD, de toezichthouder op de inlichtingendiensten AIVD ei 
MIVD. Op 18 november verschijnt er een blog van Bits of Free 
dom-directeur Ot van Daalen met daarin een oproep met dez 
strekking. 
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. Ook surft hij veel naar nieuwssites en whatsappt 

Doorgaans gaat hij tegen twaalf uur 

, dan vallen de digitale activiteiten 

in locatie door: 
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zijn werk. In 

werkmails komen tot laat in 
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Uit de socialene ^ waar Siedsma deel van uit¬ 
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maakt Via zijn Hotmailaccount 
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Metadata gijn gedragsgegeuens 


\ 


> 


) 


1 




i 




( 


1 * 






maakt duidelijk dat metadata 

. Daar 


1 


t-ïp>+ pyd eriment met Ton Siedsma 

P ip wii zün wat we doen en met wie wij omgaan 
gaan over wie wij zij, doet vermoeden en po- 

is niks onpersoonlijks aan, zoal beweerden. Ze vertel- 
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doe^heehveel Maar metadata 

weet je niet zeker o g i pman d zich gedraagt, 
liegen niet, je ziet gewoon kunnen veel zeggen 

<* beveiligingsbedrijf 

op het gebied van IT-beveilig g V ^ ^ jeugdzo rg 
Madison Guikha, onsui. inhoud van die com 

een psychiater, dan verte*«£ ^ ^ , e leiden ïan een 

derzoeker Matt Blaze da " En die linnen veel meer van ons 

■Metadata TOI “™ “ “jXidued niveau als in groepen - dan dc 






t 


*n. be¬ 
mand 


V 


4 


2 


I 




vi 


v 




4 


1 




’ï 


.1 






3 


9 




'J- 




4 


3 






i 


ï 


2 


} 


\ 


■3 






T 


* 






v- 


■4 


*■ 


1 




■ • 


*71 


§ 


■3 


■-h 


* 




iï 






1 


of 




-t 




5 


1 • 


% 


n 


*♦ 


f 


I 


T 


5 


1 








* 








t 




J 




4 




M 




? 


' » 


1 


* 


t 


*• 




•ti 


•I 


s 


3 




i 




* 












. 


1 


1 




» 


t 






9 


i 


4 


4 






* 


« 


on 


4 


1 


■T 


•» 


-f 


•J 




' 


., 




I 


1 


blootleggen 

woorden die wij spreken. 

die conclusie kwam ook 


v 


'4 


54 


5 


Pedro Cruz Villalón, de advocaat 

ie. Cruz Villalón schree 

tierichtlijn.« Deze on 

Unie ot 


I 


r' 


♦J 




* 


1 










Tot 


* 




Hof van justitie 


t 


7 


1 


J 


eneraal van het Europese datare ten 

een pleidooi tegen de z0 ^™> e de Europe se 

metadata van internet- en tde oniegeb ^ ^ ^ ^ ^ 

gers minstens een halfjaar^ schreef in zi jn pleidooi d 

door het HofafgeS *° ale categorie persoonlijke gegevens behon 

mewdata tot een s^e ^ worden beWdcL^ 

aula ’ schreef hij, ‘maakt het mogehjk om ^ 

m ! 1 ld te creëren van iemands privé -identiteit. 

pleet en accuraat bee Siedsma VOO r werkt, Bits of Freedc 

De organisatie waar To , woord ‘metadata 

heeft inmiddels besloten et ver^ ^ , gedragS gegevens’ 

meer te gebruiken en cons ®4 na ons exper iment. 

ken. Wij gaan daar graag m 




* 


t 


* 






ï;l 


-v 




rJ 


i 


V* • 


■ -V 






\ 




w 




f 


Bff 


/Vi* 


r 


T 


dat die daarom 


en 


gebruik van 


’ i 


te si 


119 


.. 

















f 


4 


ï : 


k 


Watje met gedragsgegeuens kunt 


De analyse van gedragsgegevens is de afgelopen jaren een heus 
onderzoeksveld geworden. Zo gek is dat niet Met onze 
gegevens worden onderzoekers, bedrijven en overheden in staat 
gesteld om mensen helemaal te leren kennen en om toekomstig 
gedrag te kunnen voorspellen. Gedragsgegevens zijn fantastisch 

onderzoeksmateriaal. 

De beroemde Amerikaanse informaticus Alex Pentland heeft 
zelfs een veelzeggende titel aan deze nieuwe wetenschap gegeven: 
de sociale natuurkunde. Pentland gelooft heilig in de revolutie die 
de sociale natuurkunde teweeg zal brengen. ‘Voor het eerst zullen 
we beschikken over de data die nodig zijn om onszelf echt te kennen 
en om te begrijpen hoe onze samenleving zich ontwikkelt/ schrijft 
hij in zijn boek Social Physics (2015). 56 Zijn optimisme kent geen 
grenzen: ‘Over slechts een paar jaar kunnen we waarschijnlijk be¬ 
schikken over ongelooflijk rijke data over het gedrag van de gehele 
mensheid - op een permanente basis/ Met de sociale natuurkunde 
streeft Pentland zo naar een ‘computationele theorie van gedrag/ 
een ‘wiskundige verklaring van de redenen waarom de samenleving 
reageert zoals ze reageert/ En Pentland is een invloedrijk man. Hij 
is hoogleraar aan het Massachusetts Institute of Technology, lid van 
het World Economie Forum en door Time Magazine een van de 
belangrijkste denkers van de eenentwintigste eeuw genoemd. 

Zijn ambities reiken dan ook ver. Pentland meent dat met de 
nieuwe methoden om grote hoeveelheden data te analyseren niet 
alleen menselijk gedrag perfect gemeten kan worden, net als ener¬ 
gie en beweging, maar ook kan worden voorspeld en zelfs ge¬ 
stuurd. Het doel is ‘om betere systemen te ontwikkelen’ en ‘de 
toekomst exacter [te] kunnen plannen/ met samenlevingen als 
‘levende laboratoria/ Dit is cruciaal. Aan de sociale natuurkunde 
ligt een ultiem maakbaarheidsideaal ten grondslag. 

‘In dit boek laat ik zien hoe we een samenleving kunnen gaan 
opbouwen die beter in staat is om beurskrachs, etnisch en religieus 
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geweld, politieke impasses, wijdverspreide corruptie en grvaarli|kr 
machtsconcentraties te vermijden.’ Sociale natuurkunde stelt ons 
volgens Pentland in staat om de wereld voorgoed te verbeteren. 
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Anonimiteit bestaat niet meer 


Een nobel streven. Wij zijn vooral benieuwd wat de analyse van 

precies over ons onthult. Veel bedrijven en 

overheden die gedragsgegevens analyseren en gebruiken, beweren 
bijvoorbeeld dat dit anonieme data zijn. Zodra ze je data ontvan¬ 
gen, verwijderen ze alle gegevens die direct tot een persoon zijn 
te herleiden. Een belofte ter geruststelling: deze data gaan straks 
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niet meer over j ou. 

Dat niets minder waar is, bleek uit een studie van het Massa¬ 
chusetts Institute of Technology die begin 2015 verscheen, waar- 

Alex Pentland zelf medeauteur was. De onderzoekers 
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analyseerden een paar miljoen creditcardbetalingen van enkele 
tienduizenden shoppers. Alle namen waren verwijderd. Door te 
kijken naar bestedingspatronen, tijdstippen en locaties van win¬ 
kels lukte het de onderzoekers 90 procent van de shoppers tot 
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unieke personen te herleiden. 57 

Combineer je de ene database met een andere, dan kun je bi- 
inzichten krijgen. In 2013 gaf de gemeente New York na een 
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openbaarheidsverzoek een enorme dataset vrij van alle taxiritten 
uit datzelfde jaar. Daarin was identificerende informatie over 
chauffeurs en taxi’s versleuteld en informatie over ritprijs, instap- 
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locatie en bestemming niet. Een slimme hacker kwam er al snel 
achter dat de namen van de chauffeurs niet goed versleuteld wa¬ 
ren. Zo kon hij per taxichauffeur zien waar die allemaal was ge¬ 
weest dat jaar en wat hij verdiend had. 

Een andere onderzoeker ging met de taxidata aan de slag om 
uit te vogelen of bekende Amerikanen hun chauffeurs fatsoenlijke 
fooien (minimaal io procent) geven. Op roddelsites zocht hij naai 
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foto's van bijvoorbeeld beroemde acteurs die op dat moment in 
een taxi stappen. Vaak stond in de data van dat fotobestand hoe 
laat die foto werd genomen en soms ook waar. Daarnaast was op 
sommige foto's het taxinummer te zien. Door die data te vergelij¬ 
ken met de taxidataset kon hij achterhalen waar de acteurs naartoe 
waren gegaan en hoeveel ze hadden betaald voor hun rit. Actrice 
Jessica Alba bleek bijzonder gierig als het op fooien aankwam. 58 

Ook gevoeligere kenmerken - zoals gezondheid, of politieke 
en religieuze overtuiging - kunnen uit ogenschijnlijk betekenis¬ 
loze databestanden gehaald worden. Zo namen onderzoekers van 
de Stanforduniversiteit likes op Facebook onder de loep. 59 Aan de 
hand van 58.466 Facebookgebruikers die gemiddeld 170 keer had¬ 
den geliket, kwamen zij tot de volgende conclusie: Facebook-likes 
kunnen, in combinatie met statistiek, gebruikt worden om auto¬ 
matisch en accuraat een aantal zeer individuele eigenschappen te 
voorspellen. Namelijk: seksuele geaardheid, etniciteit, religieuze 
en politieke opvattingen, intelligentie, geluk, gebruik van versla¬ 
vende middelen, leeftijd, geslacht en of de ouders van de liker 

gescheiden zijn. 

Likes kunnen ook onze sociale relaties gedetailleerd in kaart 
brengen. Het Digital Methods Initiative, de onderzoeksgroep die 
hielp bij ons trackeronderzoek, gebruikte ze na de moorden van 
Anders Breivik om een contra-jihadistisch netwerk bloot te leggen. 
Dit netwerk bestaat uit verschillende groepen en individuen die 
zich verzetten tegen wat in hun ogen de 'islamisering' van de we¬ 
reld is. Door onder andere onderlinge likes te volgen, konden de 
onderzoekers nagaan wie hierbinnen belangrijk is, naar wie wordt 
geluisterd en hoe verschillende individuen en groepen zich tot 

elkaar verhouden. 
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Voorspellend politiewerk in Nederland 
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De nieuwe wetenschap van gedragsgegevrtis maakt hrt met alleen 
mogelijk om mensen te doorgronden, maar ook om hun gedrag 

te voorspellen. Een van de fascinerendste ontwikkelingen op dil 
gebied is het zogenoemde predictive policing, voorspellend politie' 
werk. Het idee dat opsporingsdiensten door grootschalig data tt 
verzamelen patronen in menselijk gedrag kunnen herkennen dit 

kunnen leiden tot criminaliteit. Om dan, nog voor een misdaad is 
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gepleegd, in te kunnen grijpen. 

De Amerikanen lopen — zoals wel vaker — voorop op dit gebied 

Zo gingen in 2008 de politiediensten van Los Angeles en Sant; 

Cruz een samenwerkingsverband aan met de universiteiten vat 

Californië en Santa Clara. Daaruit ontstond het programma Pred 
Pol, dat inmiddels in verschillende grote steden in de Verenigd* 
Staten gebruikt wordt. Het programma werkt volgens de zoge 

noemde near-repeat-methode, gebaseerd op de manier 
naschokken van een aardbeving berekend kunnen worden. Al 

misdaad gepleegd wordt - zoals een schietpartij -, i 
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ergens een 

de kans groot dat er kort daarna weer een misdaad gepleegd z£ 
worden — zoals een vergelding voor die schietpartij. In Duitslan 

Zwitserland wordt inmiddels met een vergelijkbaar systeer 
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gewerkt, dat de naam Precops draagt. 




Hoe staat het in Nederland met predictive policing? Met onde 
zoeksassistente Anne Schepers lezen we talloze beleidsstukken e 
spreken we verschillende politiemedewerkers. 60 We ontdekken d< 

ook hier stappen worden gezet in voorspellend politiewerk: <3 
Nederlandse politie experimenteert met data-analyse om misdri 
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ven te voorkomen. 

Tekenend voor de hooggespannen verwachtingen is een begi 

het Korps landelijke politi 
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2015 uitgelekt visiedocument 
diensten (tegenwoordig Nationale Politie). In het document, g 
schreven in 2011, bezingen de auteurs een landelijk camera- 
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sensorennetwerk als toekomst van de criminaliteitsbestrijding in 
Nederland. Door camera's en sensoren van winkels, kantoren en 
openbaarvervoersbedrijven aan elkaar te koppelen, kan de politie 
een zo volledig mogelijk overzicht krijgen van de openbare ruim¬ 
te. Op die manier is de politie, aldus de auteurs, in staat om 'ge¬ 
beurtenissen in de nabije toekomst te vóórspellen’ om vervolgens 
'proactief te acteren.’ 

Er liggen nog meer plannen klaar bij de Nationale Politie. Rut- 
ger Rienks, hoofd van de afdeling Business Intelligence bij de 
Nationale Politie, beschrijft ze in zijn boek Predictive policing: kan¬ 
sen voor een veiligere toekomst. 61 De voorwaarde voor predictive po¬ 
licing, aldus Rienks, is het grootschalig inzamelen van data. Alleen 
door daar experimenten mee te doen, meent Rienks, kan nagegaan 

worden welke gegevens nodig zijn voor het voorspellen van crimi¬ 
naliteit. 

Rienks pleit zo voor het volgen van het woon-werkverkeer van 

alle Nederlanders. Want als camera’s weten welke route je iedere 
dag naar je werk aflegt, merkt de technologie het op wanneer je 
daarvan afwijkt. Neem je een afslag richting een verlaten bedrij¬ 
venterrein, dan kan dat een aanwijzing zijn dat je een drugscrimi¬ 
neel bent, stelt Rienks. En als je camera’s ophangt in een 
winkelstraat, kun je een potentiële zakkenroller volgen door mid¬ 
del van gezichtsherkenning en zijn gedrag in de gaten houden. 
Rienks droomt ook over camera’s die aan samentrekkingen in het 
gezicht kunnen zien of iemand agressief gaat worden. Ook dat - of 
eigenlijk juist dat - is predictive policing: een constante monito- 
ring van de samenleving, waarbij afwijkend gedrag als voorbode 
van criminaliteit wordt gezien. 

Nog los van de evidente schending van het recht op privacy en 
de wettelijke onschuldpresumptie - het gegeven dat je onschuldig 

bent tot het moment dat je schuld is bewezen -, zijn de politie- 

plannen vooralsnog toekomstmuziek. Binnen de dienst zijn wel 

talloze enthousiaste pleitbezorgers van predictive policing te vin¬ 
den. 
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Dat merkt Schepers als ze op bezoek gaat bij Ditk Willems, u 
ontwerper van het Criminaliteits Anticipatie Systeem (CAS), da 
door de Amsterdamse politie gebruikt wordt om straatroven ei 
woninginbraken te voorspellen. Hetflexteam, bestaande uit agen 
ten die overal in de stad inzetbaar zijn, baseert er sinds 20 ij zijl 
surveillanceroutes op. 

Hoe CAS werkt? Politiemedewerkers weten waar veel crimina 
liteit plaatsvindt, vertelt Willems. ‘Ze kunnen bijvoorbeeld he 
aan tal woninginbraken visualiseren op de kaart van Amsterdarr 
zodat je een soort vlekkenkaart krijgt. Daarop is te zien op welk 
plekken in het verleden veel inbraken hebben plaatsgevonden.’ Al 
j e weet waar in het verleden veel criminaliteit plaatsvond, kun j 
dit met CAS berekenen voor het heden. Het systeem voorspel 
volgens Willems zo’n 40 procent van de woninginbraken en 61 
procent van de straatroven correct. CAS is dan ook in trek bij d 
Nationale Politie: er zijn verschillende pilots gehouden in politie 
regio’s in Nederland. 
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Nudgen door de ouerheid 
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Overheden en publieke organisaties maken in toenemende mat 
gebruik van dataverzamelingen om ons gedrag te sturen. Dit sti 
ren door overheden heet nudging. In 2008 bestormde dat begri 
het wereldtoneel toen de Amerikaanse onderzoekers Cass Sur 
stein en Richard Thaler hun bestseller Nudge: Improving Decisior 
About Health, Wealth and Happiness publiceerden. 62 Hun stellin 
was dat overheden en bedrijven mensen niet moesten dwinge 
bepaald gedrag te laten, maar mensen moesten verleiden. 

Een van hun voorbeelden is de aanpak van obesitas onder joi 
geren. In Amerika eten veel scholieren hun lunch in een schoo 
kantine. Ongezond eten verbieden heeft weinig zin: dan neme 
jongeren het zelf mee. Volgens Sunstein en Thaler was het daaror 
zinniger het aanbod in de kantine anders in te delen: het gezond 
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voedsel vooraan, het ongezonde op een minder zichtbare plek. Een 
aantal studies toonde aan dat meer jongeren dan, vaak onbewust, 
voor het gezonde voedsel kozen. 

Dergelijke beïnvloedingstechnieken kunnen effectiever worden 
als je veel data tot je beschikking hebt en die kunt analyseren. Zo 
geven persoons- en gedragsgegevens beleidsmakers inzicht in het 
gedrag van mensen zodat ze sneller kunnen zien waar ze moeten 
ingrijpen én zorgen deze ervoor dat ze het effect kunnen meten van 
deze interventie. De Belastingdienst heeft zelfs een speciale nudge- 
afdeling in het leven geroepen, het Team Gedragsverandering, dat 
op allerlei manieren probeert om onder andere ‘chronische uitstel¬ 
lers' op tijd hun belasting te laten betalen. 63 En ons ministerie van 
Infrastructuur en Milieu probeert automobilisten te verleiden het 
openbaar vervoer te nemen. Op drukke wegen worden de kentekens 
van passerende auto's gescand, bijvoorbeeld in de ochtend- en avond- 
spits. Vervolgens krijgt een aantal automobilisten een aanbieding per 

post om goedkoper gebruik te maken van het openbaar vervoer. 
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De Amerikaanse socioloog James B. Rule noemt dergelijke inter¬ 
venties ‘sociale beheersing.' Hij schrijft: ‘Sociale beheersing ver¬ 
wijst naar een verzameling processen die het juiste soort gedrag 
aanmoedigt of ongewenst gedrag afraadt.' Deze sociale beheersing 
kent volgens Rule een wijd spectrum aan toepassingen, van ‘vrien¬ 
delijk tot repressief.' 64 Van het bevorderen van publieke gezond¬ 
heidszorg - door nudging - tot het identificeren van potentiële 
terroristen - door de analyse van digitale gedragsgegevens. 

‘Het is onmogelijk om "goed” gedrag te stimuleren en het te¬ 
genovergestelde te ontmoedigen zonder te weten hoe die personen 
zich in het verleden hebben gedragen,' analyseert Rule verder. ‘Dit 
leidt tot de dorst van publieke en private organisaties om de data 
van de mensen waar ze mee te maken hebben te creëren, analyse¬ 
ren, delen en op te slaan.' 

Sociale beheersbaarheid is geen nieuwe ontwikkeling. Overhe¬ 
den hebben er altijd alles aan gedaan burgers te sturen, variërend 
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van het invoeren van wetten en regels tot het met geweld afdwin- 
gen van gedrag, en bedrijven zijn er altijd op gericht geweest klan¬ 
ten te verleiden. Beide hebben daar bovendien altijd informatie 

over individuen voor nodig gehad. 

Nieuw is wel dat de technologie en wetenschap overheden 

bedrijven in staat stellen zowel het gedrag van groepen mensen te 
analyseren en te beïnvloeden, als het menselijk gedrag van indivi¬ 
duen te doorgronden en te sturen. 
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Hoe aduerteerders dit in de praktijk doen 


Op weinig plekken zie je deze ontwikkeling zo duidelijk terug als 
in de advertentiewereld. Alleen wil geen enkele adverteerder die 
wij benaderen ons erover vertellen. Behalve wiskundige en sociaal 
psycholoog Maurits Kaptein. Hij zal ons de geheimen van de On¬ 
line beïnvloeding uitleggen. 

Kaptein vertelt dat de dominante theorieën over menselijk 
gedrag grote beperkingen kennen. Als voorbeeld noemt hij de 
beruchte experimenten van Stanley Milgram. Deze Amerikaan- 
sociaal psycholoog liet in de jaren zestig zien dat mensen heel 
ver konden gaan in het uitvoeren van orders. Sommige proef¬ 
personen waren bereid andere proefpersonen een potentieel 

dodelijke schok van 450 volt toe te dienen als dat hun werd op¬ 
gedragen door een man in een witte jas. De les van Milgram: wij 
mensen gehoorzamen mensen die wij een zekere autoriteit toe¬ 
dichten . 

De inzichten van Milgram vinden vanaf de jaren zestig gretig 
aftrek in de reclamewereld. Want als je weet waar mensen gevoe¬ 
lig voor zijn, kun je daarop inspelen en zo hun gedrag beïnvloeden 
Dus beveelt sindsdien een knappe vrouw dagcrème aan en ver 

koopt een man in een witte jas tandpasta. 

Dus ja, het autoriteitsargument werkt, zegt Kaptein. ‘Als je goed 
kijkt naar de experimenten, blijkt inderdaad dat mensen gemid 
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deld genomen gevoelig zijn voor autoriteit. Maar: 35 procent van 
Milgrams proefpersonen was daar niet gevoelig voor/ 

Met andere woorden: het autoriteitsargument geldt alleen voor 
groepen en zegt helemaal niets over de individuen binnen die 
groepen. En dat geldt voor alle sociaalwetenschappelijke theorieën 
over gedrag, meent Kaptein. 

Het interessante is, zegt de onderzoeker, dat sinds het bestaan 
van internet wél naar het individueel niveau kan worden gekeken. 
‘Het internet is de beste telescoop op menselijk gedrag dat ooit 
gemaakt is. Online kunnen we voor het eerst op heel grote schaal 
het werkelijke gedrag van heel veel mensen observeren. Daar kun¬ 
nen we van leren en zo toekomstig gedrag beter voorspellen dan 
ooit/ 
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In 2011 zette Kaptein met een collega van de Stanforduniversi- 
teit bij wijze van experiment een online boekwinkel op. 65 De twee 
vroegen sitebezoekers verschillende boeken te bekijken en te eva¬ 
lueren. De onderzoekers testten ondertussen verschillende beïn- 
vloedingsstrategieën. Het ene boek kreeg een autoriteitsargument 
mee (‘Boek van het jaar volgens Matthijs van Nieuwkerk'), terwijl 
het andere boek werd gepitcht volgens de zogenoemde social 
proof- strategie (‘Dit is het populairste boek onder jouw Facebook- 
vrienden’). Ook werden sommige boeken met korting aangeboden 
of als bestseller gepresenteerd. 

De bezoekers bleken nogal verschillend op de strategieën te 
reageren. Wat werkte voor de een, werkte juist niet voor de ander. 
Doordat Kaptein realtime de strategieën kon aanpassen, wist hij 
de effectiviteit van een boekaanbeveling met 30 tot 40 procent te 
verhogen. ‘Wij konden op een gegeven moment heel goed voor¬ 
spellen hoe iemand zou reageren/ 

Kaptein ontwikkelde naar aanleiding van het experiment het 
idee van ‘persuasion profiles’ beïnvloedingsprofielen die per per¬ 
soon verschillen. Als je weet voor welke verkoopargumenten ie¬ 
mand gevoelig is, weet je precies op welk knopje je moet drukken 
om de kans te vergroten dat iemand een product koopt 
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Kaptein verdeelt zijn tijd nu tussen de wetmst hap hi| ih dot ml 
statistiek aan de Universiteit van Tilburg - en /ipi eigen lwdri|l. 
Science Rockstars, dat klanten als UPC, nn nrxl en INC. bedient 

Een andere klant is cosmeticawinkel Rituals. Kaptein: In hun web¬ 
shop zijn sommige producten in de aanbieding en andere niet. Bij 

sommige producten wordt vermeld dat 
bij andere niet Wij kunnen zien dat sommige bezoekers niet graag 

een populair product kopen, maar 
weet, kan ik dat heel simpel aanpassen en er de volgende keer niet 

bij vertellen dat het een vaak verkocht product is.’ 

Kaptein meet dus hoe de bezoekers op verschillende verkoop¬ 
strategieën reageren en past de aanbevelingen aan op het moment 
dat de site door de computer van de bezoeker wordt herladen. ‘ De 
mooie manier van zeggen is dat ik realtime de pagina van de web¬ 
shop zo opbouw dat hij het meeste overeenkomt met j ouw 
keuren. De platte manier van zeggen is dat ik er zo voor zorg dal 

je de meeste producten koopt.’ 

Kaptein vertelt dat zij n bedrij f alleen het gedrag van bezoekers 
op één bepaalde site analyseert en dat de klanten niet op andere 
sites gevolgd worden. Maar je hoeft niet over heel veel fantasie te 
beschikken om te zien dat persuasion profiles uit veel meer kunner 
bestaan dan of je wel of niet gevoelig bent voor korting of het auto 
riteitsargument. Denk alleen al aan de informatie over online er 
offline gedrag en demografische gegevens die datahandelaren ovei 
ons in huis hebben, of wat Facebook en Google over ons weten. 
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Gedragsgegevens worden verzameld om profielen van ons te 
ken en om ons vervolgens zo gericht mogelijk te benaderen er 
nog liever: ons toekomstig gedrag te voorspellen. Behavioral tar 
geting heet dit en het is de Heilige Graal van de advertentiewereld 
En de zoektocht naar die Heilige Graal is een harde wetenschaj 

geworden. 

‘De briljantste geesten van mijn generatie denken na over ho< 
ze mensen het best op advertenties kunnen laten klikken/ Wa 
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getekend: Jeff Hammerbacher, een oud-Facebookmedewerker. Hij 
doet deze uitspraak in een artikel in Business Week uit 2011 over 
zogenoemde 'wants/ wiskundigen die in dienst van technologie¬ 
ën digitaleadvertentiebedrijven uitrekenen hoe zij bezoekers zo 
vaak en zo snel mogelijk op een advertentie kunnen laten klik¬ 
ken. 66 De term ‘want' is een afgeleide van 'quant/ de mathematici 
die voor bedrijven op Wall Street geavanceerde algoritmes bouwen 
die grote hoeveelheden economische data analyseren en zo auto¬ 
matisch in aandelen en opties handelen. Wants doen in principe 
hetzelfde, maar dan met consumentendata. Zoals de auteur van 
het Business Week-artikel treffend schrijft: 'Zij snuffelen rond in 
data, jagen op trends en bedenken formules die de juiste adver¬ 
tentie aan de juiste persoon voorschotelt. Wants meten de per- 
soonlijkheidstypes van klanten, bepalen hun begeerte voor 
bepaalde producten en bepalen wat mensen motiveert om op een 

0 

advertentie te reageren/ 

Maurits Kaptein herkent deze trend. 'Alle slimme bètajongetjes 
worden data scientist bij een technologiebedrijf. Een jongen waar 
ik veel mee samenwerkte, een briljant wiskundige, zit bij Face- 
book. Hij stond voor de keuze om of voor de universiteit te gaan 
werken, waar hij les moest geven en niet heel veel betaald kreeg, 
of bij Facebook, waar hij samen kon werken met een paar zeer 
goede onderzoekers, geen les hoeft te geven, vier keer zoveel be¬ 
taald krijgt en toegang heeft tot enorme datasets. Er zit erg inte¬ 
ressante wiskunde achter het werk dat hij doet, maar in essentie 
komt het neer op de vraag waar mensen op klikken/ 
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Pas op uoor het surueillancekapitalisme 
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Nu kun je zeggen: ach, het zijn maar advertenties, waarom ons 
daar zo druk over maken? Volgens de Amerikaanse auteur 
Shoshana Zuboff omdat de werkwijze van hedendaagse technolo¬ 
giebedrijven niets minder is dan een nieuwe economische werke- 


1 


1 


1 


* 


4 


I 


I 




* I 


I 


I I 


I 


I 


f I 


1 


1*0 


I 


I 


s • 


I I 


• \ 








vorm van kapitalist»* 

■ survfillan 


lijkheid: het ‘surveillancekapitalisme.’ Een 
waarbinnen geld wordt verdiend door de grootschalig» 

menselijk gedrag. Zuboff: ‘We zien dat het kapitalisme on 

der onze ogen verandert: eerst profiteerde het kapitalisme 
producten en diensten, toen van speculatie en nu van surveillance. 
De nieuwe productiemiddelen zijn niet de machines van weleer 

de technologieën die betekenis halen uit al die data. 

‘Het moederschip’ van deze nieuwe economische logica: 
Google. In een prikkelende analyse stelt Zuboff dat de meest» 
mensen het succes van dat bedrijf onterecht toeschrijven aan zijr 
advertentiemodel. Zij denkt dat het anders zit: ‘Googles succe 
komt voort uit zijn vermogen om de toekomst te voorspellen 

vooral de toekomst van gedrag.' Meer informatie over het gedrag 

gebruikers leidt tot betere voorspellingen, wat weer leidt to 
hogere inkomsten. De verzameling van gedragsgegevens 
daarom explosief toenemen, denkt Zuboff. Wie de meeste dat 
heeft en het slimst kan analyseren, heeft de meeste waarde ii 
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handen. 

Een van de grote verschillen met het klassiek kapitalisme 
de reden dat Zuboff zich er zo druk over maakt -, is de radicaa 
andere relatie tussen de ‘kapitalisten’ en de ‘consumenten.’ Voo 

bedrijf als autofabrikant Ford hadden burgers en consumen 
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ten een totaal andere betekenis dan voor Google, Facebook ei 


andere surveillancekapitalisten. Voor Ford waren wij potentiël 

klanten óf mogelijke werknemers van het bedrijf. Hoewel he 
absoluut geen perfect systeem was, schrijft Zuboff, was er wé 

grote wederzijdse afhankelijkheid tussen de bedrijven en he 
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volk. Google, Facebook en andere surveillancekapitalisten het 

ben hier fundamenteel mee gebroken, stelt Zuboff. In plaats vai 

mogelijke afnemer of eventuele toekomstige collega zijn w: 
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nu vooral een bron waaruit getapt kan worden. 'Gebruikers zij] 
de bron van het ruwe materiaal dat een nieuw soort productie 
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Dus: uuaar Ligt de grens? 


De nieuwe vormen van sociale beheersing, voortgestuwd door de 
mogelijkheden van de sociale natuurkunde, bieden veel kansen. 
De belofte voor ons, als burgers en consumenten, is dat wij dien¬ 
sten en producten kunnen verwachten die aansluiten op wie wij 
zijn en wat wij willen. Ons leven kan er een stuk gemakkelijker, 
efficiënter en prettiger op worden. 

Zo zijn de kansen voor de gezondheidszorg evident. Het is 
aanlokkelijk om interventies op maat te ontwerpen waardoor men¬ 
sen echt stoppen met roken, minder gaan drinken, beter gaan eten 
of meer bewegen. In sommige ontwikkelingslanden kijken hulp¬ 
organisaties naar telefoondata om te zien of hun economische 
hulpprogramma's effectief zijn: als er meer activiteit is, kan dat 
wijzen op een groeiende economie. 


De mogelijkheden lijken eindeloos. 'Menselijk gedrag is fascine¬ 
rend complex/ vertelt directeur Hans Blokpoel van de Belasting¬ 
dienst in zijn werkkamer in Den Haag. 'De Belastingdienst maakt 
een ontwikkeling door van het maken van keuzes op basis van 
feiten [data-analyse] in plaats van op meningen [van inspecteurs]/ 

Vroeger, legt Blokpoel uit, was het werk van de fiscus overzich¬ 
telijker. 'Rond 1960 werkten burgers in de buurt van waar zij 
woonden. De arts, de politieagent, de belastinginspecteur: zij ken¬ 
den die mensen. Als je bij de bank kwam voor een lening, hoefde 

je echt geen legitimatiebewijs mee te nemen. Nu is alles anders. 
Er zijn open grenzen, mensen wonen en werken op verschillende 
plekken, er zijn 1,2 miljoen bedrijven, miljoenen zzp’ers, negen¬ 
duizend grote bedrijven, tien miljoen belastingplichtigen en een 
groot deel van het economisch verkeer voltrekt zich digitaal/ 

In die wereld is het onmogelijk om iedere belastingplichtige 
persoonlijk te kennen. ‘Ik moet dus anders gaan prioriteren/ zegt 
Blokpoel. ‘Gebruikmakend van data in plaats van handwerk/ Hij 
noemt dit: ‘informatiegestuurde, subjectgerichte handhavings- 
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regie.’ In gewonemensentaal: het analyseren van de enorm» 
ken persoonlijke gegevens om ervoor te zorgen dat iedere 
belastingplichtige belasting betaalt. Zijn slogan:' Iedere belasting 
plichtige de behandeling geven die hij verdient. 

voorbeeld van waar dit in de nabije toekomst 

gifte hebt gedaan, dan ka 
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Blokpoel geeft een 

tot kan leiden: ‘Als j ij altij d op tij d j e aan 

dat betekenen dat wij jou op onze site de mogelijkheid geven 
betalingsregeling af te sluiten. Bij iemand die wij al twee keer zijn 

crimineel netwerk, doen we dat niet. 
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Met trots vertelt Blokpoel dat er iemand voor hem werkt met 

natuurkundigen, wiskundigen, 

eenheid binnen de Belastingdienst 

vormt die de gegevens over Nederlandse burgers doorvlooit. Zij 
hebben een systeem gebouwd waarbij realtime enkele honderd¬ 
duizenden notoire wanbetalers - burgers en bedrijven - in de ga- 
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ten worden gehouden. 

Als je netjes je belastingschuld betaalt, legt Blokpoel uit, is er 
niets aan de hand. Als je die rekening structureel niét vereffent, 
wordt het een ander verhaal. Dan kom je in die database terecht 
met andere notoire wanbetalers. Ontvang je vervolgens een erfe- 

nieuwe baan: houd er dan 
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nis, koop je een nieuwe auto, heb je een 
rekening mee dat die informatie direct een alarm af doet gaan bij 

de Big Data-analisten van de fiscus en je gemaand wordt die schuld 

zo snel mogelijk te betalen. Dit noemt de Belastingdienst ‘dyna 

misch monitoren.’ Blokpoel: Alle normale maatregelen - herin 

zijn dan al gepasseerd. Dus is het tijc 


neringen, aanmaningen 

een wat steviger aanpak.’ 


voor 


analisten zich op prop 


Ook richten Blokpoel en zijn team 
ling. zij zoeken in de databases naar patronen in het gedrag vai 

groepen belastingbetalers. Zoals: welke factoren hangen samei 
met het verkeerd invullen van de inkomstenbelasting? Daar gaai 

volkomen blanco in,’ zegt Blokpoel. ‘ Hn dan blijken er factorei 

sterke correlatie hebben met een aangifte die nk 

en dit is een puur hype 
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thetisch voorbeeld - dat als jij in een grijze Golf rijdt, de kans groot 

is dat je een aangifte doet waar iets mis mee is. Of dat mensen die 

in februari zijn geboren meer fouten maken. De volgende vraag 

is dan: Wat gaan we met die informatie doen? Welke behandeling 
gaan we deze mensen geven?’ 

Een niet-hypothetisch voorbeeld: uit de analyse van zijn team 
is gebleken dat individuen die in scheiding liggen meer fouten 
maken in hun aangifte. 'Logisch/ zegt Blokpoel. 'Scheiden is com¬ 
plex. Vroeger zou de instinctieve reactie bij de dienst zijn: we moe¬ 
ten die aangiftes beter gaan controleren. Nu benaderen we die 
groep vooraf. We schrijven ze een brief waarin we zeggen: mensen 
in uw situatie maken vaak fouten. Wat blijkt? Afhankelijk van de 
groep worden er dankzij deze brief 30 tot 70 procent minder fou¬ 
ten gemaakt Een doorslaggevend succes/ 

'Mijn missie is gedragsverandering/ vat Blokpoel samen. 'Zo 
krijg je uiteindelijk een maatschappij waarin ik wil leven. Een 
heid die het lichtst mogelijke instrument inzet om mij ergens op 
te wijzen. En die zelf vaststelt of dat gerechtvaardigd is/ 
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Dat is nogal wat. En het roept direct de vraag op: waar ligt voor 
de Belastingdienst de grens? Stel je voor, vragen we, dat er op 
een gegeven moment een sterke correlatie wordt gevonden tus¬ 
sen het maken van fouten in de inkomstenbelasting en bijvoor¬ 
beeld iemands alcoholconsumptie of zoekgedrag op Google, kun 
je die inzichten dan gebruiken? ‘Precies om die reden,’ ant¬ 
woordt Blokpoel, ‘heb ik een veiligheidsventiel ingebouwd. Wij 
gebruiken voor het opstellen van risicoprofielen alleen gegevens 
die wij al in huis hebben. Alcoholconsumptie of zoekgedrag zijn 
geen onderdeel van de fiscale informatie die wij al hebben.’ 
Want: ‘Ik vind dat we eerst maar eens die maatschappelijke dis¬ 
cussie moeten voeren. Tot die tijd doe ik niets anders dan het 
slimmer gebruiken van de gegevens die wij altijd al hadden. Er 

zijn heel veel mogelijkheden waarvan mijn datamensen weten 
dat het een no-go area is.’ 
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Het zou dus wel kunnen dat dit veiligheidsventiel op een gege 
ven moment verdwijnt? 

'Er zijn nog zo veel winstmogelijkheden in het beter gebruiker 
gegevens die wij al hebben, dat ik nu geen 
heb om nieuwe gegevens te gebruiken/ 
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Met andere woorden: Blokpoel laat de mogelijkheid open. 
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We horen Blokpoel aan, lezen de positieve verhalen over de moge 
lijkheden van Big Data en kunnen er toch niet héél enthousias 
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van worden. Er wringt iets. 

Als wij als samenleving de sociale natuurkunde verder 
men, is er geen natuurlijke grens meer aan de verzameling ei 

vens. Verzekeraars zijn nu aan he 
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analyse van onze 
experimenteren met armbanden die bijhouden wat de hartslag ei 

het calorieverbruik is van verzekerden die joggen. Wat weerhoud 






dan ook het aantal uren slaap per nacht en hoe vaak iemani 


ze om 

seks heeft in de week te meten? Om vervolgens een uitvoerig 
analyse van het gezondheidspeil van iemands sociale netwerk, zijl 
inkomen, zijn hobby’s en familierelaties te maken? Als je je al 
overheid of bedrijf eenmaal hebt voorgenomen om het gedrag va: 
individuen te doorgronden, dan zijn de mogelijkheden tegenwooi 

dig - letterlijk - oneindig. En de gevolgen voor burgers en consr 
menten niet te overzien. 
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‘In feite krijgt iedere burger een rapportcijfer / 67 

HOOGLERAAR STAATS- EN BESTUURSRECHT 

MARGRIET OVERKLEEFT-VERBURG 




I 


‘Vervangje actieve politiek en dynamisch rechtsdenken door 
algoritmes die een paar private clubs ooit ondemocratisch in elkaai 
hebben geknutseld, dan ben je niet alleen de politiek, maar ook het 
recht kwijt, en de levende moraal. En uiteindelijk de toekomst. 

PUBLICIST MAXIM FEBRUARI 
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Autonomie en democratie 


Waarom priuacy ouer ueel meer gaat dan persoonsgegeuens 


Erik Pas heeft haast Zijn vlucht van Amsterdam naar Los Angeles 
vertrekt om negen uur ’s ochtends en hij wil nog even roken. Als 
hij daarmee klaar is, spoedt hij zich naar de gate. Vlak voordat hij 
zijn handbagage op de band zet, nemen twee mannen hem apart. 
Ze introduceren zichzelf als Amerikaanse air marshalls. Terwijl 
passagiers verderop hun zakken legen en riemen afdoen, schieter 

de twee vragen op hem af. 

'Waar ga je naartoe?’ ('Los Angeles/) 

'Wat ga je daar doen?’ ('Zaken/) 

‘Waar heb je je ESTA [document om Amerika binnen te komen 
ingevuld?’ ('Thuis/) 

'Wanneer heb je dat gedaan?’ (‘Afgelopen maandag/) 

'Heb je dat zelf gedaan?’ ('Even nadenken... ja.’) 

Dan worden de air marshalls iets dwingender: 

'Je antwoorden kloppen niet. Je was afgelopen maandag ir 

Jordanië.’ ('Nee/) 

'In welke landen ben je de afgelopen jaren geweest?’ (‘Nou 
eens kijken../) 

'Ben je weleens in Irak geweest?’ ('Nee/) 

'Afghanistan?’ (‘Nee.’) 

‘Syrië?’ (‘Nee.’) 

‘Jordanië?’ ('Nee/) 

Een stilte. En dan: 'Je was wél in Jordanië. Ben je op doorreis? 
('Nee, ik ben echt nog nooit in Jordanië geweest’) 

‘Mogen we je iPhone zien?’ (‘Ja.’) 
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‘Mogen we je iPad zien?’ (‘Ja.’) 

‘Kun je je laptop even aanzetten?’ (‘Oké.’) 

‘We willen je nog een keer fouilleren.’ (‘Goed.’) 

De air marshalls schrijven alle antwoorden op. Pas mag gaan. 


Na elf uur vliegen komt hij aan in Los Angeles. Als het zijn beurt 
is bij de douane, roept de beambte er versterking bij. Twee bewa¬ 
pende agenten nemen Pas mee naar een wachtkamer. 

Hij vraagt of hij iemand mag bellen. 

‘U mag voorlopig even niets meer,’ luidt het antwoord. 

Even later stappen twee agenten de kamer binnen en beginnen 
aan een verhoor. 

‘Met wie heb je een afspraak?' 

‘Waar en wanneer heb je die afspraken?’ 

‘In welke landen ben je allemaal geweest?’ 

‘Ben je ook in het Midden-Oosten geweest?’ 

‘Welke socialemedia-accounts heb je? 

‘Waar verblijf je?’ 

‘Wie zijn je ouders?’ 

Het vragenvuur houdt 45 minuten aan. Alles wordt opgeschre¬ 
ven. Dan mag Pas naar buiten. Hij haalt zijn huurauto op en ver¬ 
trekt naar het appartement dat hij heeft geboekt. Hij is net tien 
minuten binnen als er wordt aangebeld. Twee agenten staan 
de deur. Ze willen weten wie hij is en waar hij vandaan komt. 
Geduldig legt Pas uit dat hij net drie kwartier is ondervraagd op 
het vliegveld en dat hij mocht gaan. De agenten schrijven iets in 

hun notitieboekje, bedanken hem en zeggen hem vriendelijk ge¬ 
dag. 


voor 


Het verhaal van Erik Pas vinden we bij toeval in het voorjaar van 

2015. In De Telegraaf staat een klein bericht over zijn reis naar 

Amerika. 69 We weten meteen dat we hem moeten spreken: zijn 
verhaal staat voor iets groters. 
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Priuacy gaat ouer ons allemaal 


en surveillance, 


Toen wij ons begonnen te verdiepen in privacy 
bekeken wij deze thema’s nog door een beperkte bril. We zagen 
privacy als iets persoonlijks, als een individuele waarde die ge¬ 
schonden kan worden. In die visie draait privacybescherming om 
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controle over de eigen data. Privacywetten dienen als wapens tegen 
surveillance door de overheid en het bedrijfsleven. De uitspraak 
‘ik heb niets te verbergen’ past bij deze visie, omdat het gaat ovei 

een ‘ik’ die iets te verbergen heeft. 

En ja, privacy is ook een individueel recht. Maar een van de 

belangrijkste inzichten die wij tijdens het onderzoek voor dit boeL 
opdeden, is dat privacy niet alleen over onszelf, maar ook ovei 
anderen gaat. Privacy beschermt niet iedereen afzonderlijk, maai 

allemaal. Surveillance heeft niet alleen gevolgen voor indivi¬ 
duen, maar is van invloed op de hele samenleving. 
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Tot nu toe ging deze zoektocht over de jacht op onze persoonlijke 

gedragsgegevens. We lieten zien hoe onze data via de apps oj 
onze smartphones en de websites die wij bezoeken terechtkomer 
bij heel veel partijen. We beschreven de fundamentele beveili 
gingsrisico’s van de apparaten, systemen en sites waar wij onze 
data - bewust of onbewust - aan toe vertrouwen. We zoomden ir 
op de wijze waarop onze gegevens rondzwerven bij de Nederland 

overheid, hoe commerciële partijen als Google, Facebook er 
datahandelaren met onze data omgaan, en hoe bedrijven en over 
heden onze gegevens naar hartenlust uitwisselen. In het vorig< 
hoofdstuk beschreven we ten slotte waar die enorme honger naa: 
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gedragsgegevens vandaan komt en wat de analyse ervan 
ons allemaal - als individu en als groep - onthult. Een van de be 
langrijkste conclusies tot zover is dat burgers en consumentei 
nagenoeg machteloos staan tegenover de enorme krachten achte 

de datahonger. 

Nu is het moment aangebroken om onze blik te verplaatsei 
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naar de gevolgen hiervan voor de hele samenleving. In toenemen¬ 
de mate worden er beslissingen over en voor ons genomen zonder 
dat wij het zelf doorhebben en zonder dat wij er enige invloed op 
kunnen uitoefenen. De afgelopen jaren hebben interessante den¬ 
kers en goede journalisten laten zien dat dit gebruik van persoons- 
en gedragsgegevens door overheden en bedrijven serieuze risico's 
kunnen vormen voor enkele fundamentele democratische waar¬ 
den. Daarmee zijn wij aangekomen bij het sluitstuk van onze zoek¬ 
tocht. Omdat de risico's waar wij het over zullen hebben nog niet 
altijd even goed zichtbaar zijn, heeft dit deel een iets hypotheti- 
scher karakter dan het voorgaande; we zien alleen nog maar de 
rimpelingen. Toch vormt dit voor ons de kern van ons onderzoek. 
Wat wij hier beschrijven, is een toekomst die nadrukkelijk op onze 
deur klopt. Vooral de analyse van grote hoeveelheden data - vaak 
aangeduid met de parapluterm Big Data - en het geautomatiseer¬ 
de karakter ervan, zetten deze waarden onder druk. Het gaat dan 
om waarden als een onvoorwaardelijk burgerschap, de onschuld - 

presumptie, het non-discriminatiebeginsel, autonomie, solidariteit en 
democratie. 
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Van iedereen een profiel 
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Een van de denkers die onze ideeën hierover heeft gevormd, is de 
Canadese socioloog David Lyon. Hij was met zijn ideeën over de 
aard van surveillance zijn tijd ver vooruit. Toen de meeste mensen 
het nog over Big Brother hadden, sprak hij al over social sorting. 

Social sorting is, in zijn definitie uit 2003, het sorteren van 
mensen op basis van hun gegevens. 

Het vergaren, analyseren en gebruiken van persoonlijke gege¬ 
vens heeft volgens Lyon altijd dit ene onderliggende doel. 7 ° Sur¬ 
veillance wordt zo - bot gezegd - ingezet om de ‘goeden' van de 
‘kwaden' te onderscheiden en daarmee risico's te voorkomen of 
kansen te benutten. 
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Die risico’s gaan vaak over veiligheid: kunnen we terroristen, 
criminelen en fraudeurs herkennen en stoppen? En die risico's 
gaan over geld. Welke klant zal ons winst opleveren en welke leidt 
tot verlies? Wie zal op een advertentie klikken en wie is onze aan¬ 
dacht niet waard? 

Om dat onderscheid te kunnen maken, worden er door over¬ 
heden en bedrijven profielen gemaakt. Meestal werkt dat als volgt. 
Er worden gedragsgegevens van heel veel mensen verzameld. Ver¬ 
volgens wordt naar specifieke groepen gekeken. Hoe reist een 
terrorist? Hoe betaalt hij zijn ticket? Welke bestemmingen doet 
hij doorgaans aan? Heeft hij bepaalde maaltijdvoorkeuren? Reist 
hij alleen of in groepen? Als er een beeld bestaat van wat terroris¬ 
tisch gedrag zou kunnen zijn, kun je van alle mensen uitrekenen 
in hoeverre hun gedrag lijkt op dat van die terrorist. Deze metho¬ 
de wordt ook in de commerciële sector toegepast. Welk type mens 
vertoont bepaald gedrag? Om vervolgens op individueel niveau te 
kijken bij welk type iemand hoort. Surveillance als middel om 
mensen in categorieën te plaatsen. 
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Als je de wereld door Lyons bril bekijkt, zie je social sorting overal. 
Al moet je soms goed kijken, want het sorteren gebeurt vaak bui¬ 
ten ons blikveld, in de databanken van grote bedrijven en organi¬ 
saties, met verschillende technieken uit de computerwetenschap¬ 


pen. Zoals: 


Datamining, het doorzoeken van grote hoeveelheden 
data naar patronen. De Belastingdienst ziet in zijn data 
bijvoorbeeld dat pas gescheiden mensen hun 
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belastingaangifte te laat invullen. 

Risicoscoring, het berekenen van kansen op verlies, 
winst, criminaliteit, ongeluk of andere te kwantificeren 
zaken. Op basis van je afbetalingsgedrag kun je 
bijvoorbeeld een slechte kredietscore hebben. Een bank 
verwacht dan dat je niet of te laat je lening terugbetaalt. 
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Machine leaming, een techniek die lijkt op datamining, 
maar bij machine leaming gaat de computer zelf op zoek 
naar patronen, al dan niet begeleid door een mens. Na 
miljoenen simulaties vindt de computer dan bijvoorbeeld 
een correlatie tussen mannen die Britney Spears liken op 

Facebook en homoseksueel blijken te zijn. Er is niemand 
die dit de computer expliciet heeft verteld. 

Profiling is het doel dat je wilt bereiken en datamining 
en machine leaming het middel. Een profiel is een 
categorie. 

Algoritmes, meestal gewoon software die een bepaalde 
taak procedureel afhandelt. Een recept is een algoritme. 

Je gebruikt alle ingrediënten in de juiste hoeveelheden 

in de juiste volgorde en daar komt een lekker gerecht uit. 
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Wat deze profileringstechnieken gemeen hebben, is dat er gege¬ 
vens worden verzameld, bewerkt, waar nodig verrijkt met nog 
meer data en dat er een geautomatiseerde bewerking op plaats¬ 
vindt. Dit proces heeft een uitkomst - een getal, kans, profiel of 

beoordeling - die vervolgens wordt gebruikt om onderscheid te 
maken tussen mensen. 
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Hoe Erik Pas gescoord werd 
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Terug naar de Amerikaanse avonturen van Erik Pas. Waarom zijn 

wij daar zo in geïnteresseerd? Omdat zijn reis social sorting in de 
praktij k laat zien. 

Eerst bellen we Pas om van hem te horen hoe zijn reis stap 
stap is verlopen. Vervolgens spitten we tientallen documenten 
door op zoek naar informatie over Pas’ gedrags- en persoonsgege¬ 
vens. Bij iedere stap in zijn reis kijken we naar welke data zijn 
opgevraagd, door wie dat gedaan is en wat er vervolgens mee ge¬ 
beurt. In de tientallen privacy impact assessments van het Ameri- 
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kaanse ministerie van Binnenlandse Veiligheid is te vinden wat 
het doel is van bepaalde dataverzamelingen, op welke rechtsgrond¬ 
slagen die berusten, met wie informatie wordt gedeeld, hoelang 
die data worden bewaard en nog veel meer. Taaie kost, maar door 
dit soort informatie kunnen we achterhalen welke douanedata- 
bases er zijn opgetuigd, wie daar toegang tot hebben en hoelang 
die gegevens worden bewaard. Op papier dan. Het uitvlooien van 
de datastromen van één enkele reis van één individu, van Amster¬ 
dam naar Los Angeles, kost ons uiteindelijk drie weken. 

H oe dat kan ? Tot halverwege de j aren negentig was een vlucht 
naar de Verenigde Staten nog vrij eenvoudig. Je toonde je paspoort 

de douanier, werd gecontroleerd en als dat in orde was, kon je 

naar je vliegtuig. 

Sinds nine eleven is het toezicht enorm uitgebreid. Naast een 
strenge fysieke controle worden steeds meer data verzameld en 
gebruikt om goedwillende reizigers van de kwaadwillenden te on¬ 
derscheiden. Aan de hand van jouw data wordt een beeld opge¬ 
bouwd van wie je bent en wat je intenties zijn. Dat beeld gaat 

vervolgens door een aantal filters. 

Een van die filters is bijzonder relevant voor de reis van Pas. 
Het gaat om de ATS-P-database, wat voor Automated Targeting 

System-Passengers staat. 72 Dit systeem is sinds de aanslagen op 
nine eleven stukje bij beetje uitgebouwd. Uit verschillende docu¬ 
menten blijkt dat het drie dingen doet als je naar Amerika reist. 

Ten eerste wordt van iedere reiziger een dossier aangelegd. 
Dat dossier bevat je boekinggegevens. Dit zijn de gegevens die 
je invult als je je reis boekt en als je een visum aanvraagt of met 

ESTA-formulier toestemming vraagt om naar Amerika te 

Er staat bijvoorbeeld informatie in over wie je bent, waar 
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reizen. 

je woont, wat je doet, hoe je eruitziet en, indien bekend, vinger¬ 
afdruk, etniciteit, werkgevers- en opleidingsinformatie, inko- 
mensgegevens, militaire ervaring, burgerlijke staat en de 
antwoorden die je hebt gegeven op ondervragingen door veilig- 
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Ten tweede word je vergeleken met allerlei zwarte lijsten van 
Amerikaanse opsporings- en inlichtingendiensten. Een beruchte 
is de No-Fly List, een lijst met enkele tienduizenden namen van 
terrorismeverdachten. Het ATS-P maakt daarnaast gebruik van de 
Selectee List en de Expanded Selectee List. Dit zijn lijsten van 
personen waartegen een verdenking nog niet goed onderbouwd 
is. Als je op zo'n lijst staat, mag je meestal wel vliegen, maar word 
je extra gecontroleerd. Tot slot levert ook het Center for Disease 
Control een zwarte lijst aan met mensen die om gezondheids¬ 
redenen niet aan boord mogen. 

Ten slotte maakt ATS-P een risicoprofiel van iedere reiziger. 

Voor het maken van zo'n profiel gebruikt ATS-P ongeveer dertig 

verschillende databases. Daaruit wordt informatie gehaald 
onder andere: 

Al je eerdere reizen naar Amerika. Wanneer dat was, 
met wie je reisde, waar je het land binnenkwam. 

Je E STA-aanvraag, dus of je ooit gearresteerd bent 

geweest, een ziekte hebt gehad, een psychiatrisch 
verleden hebt, waar je naartoe gaat, waar je verblijft, je 

creditcardgegevens en je IP-adres. 

Of je ooit extra bent gecontroleerd bij aankomst en 
welke indruk de grensbewaker toen van je had. 

Je biometrische gegevens (vingerafdrukken, 
gezichtsscan) die je in het verleden hebt afgegeven bij 
de Amerikaanse douane. 

Inlichtingen van een aantal veiligheidsdiensten, zoals 
de CIA, FBI en regionale politie. 

En commerciële bronnen, van datahandelaren en 
sociale media. 
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Hoe het risicoprofiel precies wordt opgesteld, is geheim. Bekend 
is dat analisten van het National Targeting Center, een soort inlich¬ 
tingendienst, je hele reis kunnen volgen en ‘tactische beslissingen 
[kunnen] nemen op alle punten van het reiscontinuüm.’ 
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In 2012 werden ruim 50.000 Europeanen onderworpen aan 

dergelijke ‘tactische beslissingen.’ 

En de mogelijkheden voor extra controles zijn legio. Op het mo¬ 
ment dat ATS-P een risicoprofiel van je maakt, heb je enkel nog je 
reis geboekt. Als je naar Schiphol gaat, word je gecontroleerd door de 
Koninklijke Marechaussee. Als je je bij de gate meldt, kunnen Ame¬ 
rikaanse agenten van het Immigration Advisory Program je nog 
een verhoor onderwerpen en allerlei databases raadplegen. Op het 
moment dat je vliegtuig opstijgt, gaat je paspoortinformatie naar de 
Amerikaanse douane, zodat die opnieuw een risico-inschatting kan 
maken. Als je aankomt op het vliegveld word je beoordeeld door 
Behavioral Detection Officers, die slechte intenties proberen te ont¬ 
dekken door naar het gedrag van reizigers te kijken. Uit verschillende 
rapporten van de Amerikaanse Rekenkamer blijkt dat op sommige 
Amerikaanse luchthavens sensoren actief zijn die lichaamstem¬ 
peratuur en bewegingen meten om kwaadwillenden eruit te pikken. 

Als je die filters achter de rug hebt, de douanier hebt gesproken, pas 
dan krijg j e je stempel in j e paspoort: Welcome to America. 

Bij Pas ging het al fout in het ATS-P-systeem. Het bleek dat zijn 

internetprovider, Vodafone, een serie IP-adressen had opgekocht 
uit Jordanië en een daarvan had toegewezen aan Pas. Op het mo¬ 
ment van boeken was de administratie van de IP-adressen nog niet 
bij gewerkt, waardoor de Amerikanen dachten dat hij zijn reis van¬ 
uit Jordanië had geboekt. Blijkbaar is dat verdacht. Zeker als de 
persoon beweert nog nooit in Jordanië te zijn geweest. 

Misschien nog wel vervelender is dat alle informatie in ATS-P 
ten minste vijftien jaar wordt bewaard en beschikbaar blijft voor 
meerdere Amerikaanse inlichtingendiensten, zo staat in diverse 
privacy impact assessments. Ook behoudt het Amerikaanse mi¬ 
nisterie van Binnenlandse Veiligheid het recht die informatie mei 
‘buitenlandse partners’ te delen. 

Als Pas dus weer naar Amerika vliegt, is er een grote kans dal 
ergens weer een alarmbel afgaat. Hetzelfde geldt voor de tiendui¬ 
zenden Europeanen met vergelijkbare ervaringen. 
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de Verenigde Staten krijgen on- 


Niet alleen reizigers van en naar 

bewust met risicoprofilering te maken, ook reizigers binnen de 
Europese Unie worden in kaart gebracht. Al jaren probeert de Eu- 

Commissie het grenstoezicht in de EU 'te moderniseren/ 

Na de aanslagen in Madrid (2004) en Londen (2005) heeft de 
Commissie het zogenoemde Smart Borders Project opgestart - 
een poging tot meer datagestuurde grenscontrole. Er zijn nieuwe 
databases opgetuigd met daarin informatie over immigranten 
verdachten van misdrijven. Zoals het Schengen Informatie Sys¬ 
teem, het Visum Informatie Systeem en de vingerafdrukdatabase 

Eurodac. De Europese politieorganisatie Europol heeft meer be¬ 
voegdheden gekregen. Luchtvaartmaatschappijen moeten meer 

informatie leveren over passagiers die aan boord zitten. En, na 

dan tien jaar soebatten met het Europees Parlement, werd 
de aanslagen in Parijs (2015) en Brussel (2016) wetgeving aan¬ 
genomen die de uitwisseling van Passenger Name Records moge¬ 
lijk moet maken. Alle Europese landen gaan vanaf 2018 dergelijke 

boekingsinformatie verzamelen en uitwisselen, mogelijk ook voor 
internationaal trein- en bootverkeer en voor reizen tussen de lid¬ 
staten. Ook wordt dan alle reizigersinformatie in Europa, net als 
in de Verenigde Staten, gebruikt om risicoprofielen van passagiers 


ropese 


en 


meer 


na 


te maken. 


geoliede socialsortingmachi- 

ne kan ontstaan als in de Verenigde Staten. Er bestaan voor Euro¬ 
pese nationale overheden nog weinig verplichtingen om data met 

andere EU-landen te delen. En de analyses van de aanslagen op 
Europese bodem tonen telkens weer aan dat de internationale sa¬ 
menwerking van politie- en veiligheidsdiensten tekortschiet. 73 

Wat wel duidelijk is, is dat je steeds meer van jezelf moet bloot¬ 
geven. Sterker nog, nu al kun je op extra reisprivileges rekenen als 
je bereid bent met de billen bloot te gaan en je vertrouwen hebt in 
de smetteloosheid van je data. Veel landen hebben een visumpro- 

in Nederland bijvoorbeeld Privium - waarmee een be¬ 
ier sneller door de douane komt. Om hiervoor in 


De vraag is of in Europa net zo’n 
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paald type passagie 
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aanmerking te komen, moet je van tevoren ui 
ten en documentatie verschaffen en wordt er een 
derzoek naar je uitgevoerd. Als daaruit blijkt dat je een laag risico 
vormt, mag je voortaan sneller en met minder controles de grens 
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: de essentieelste handeling in dit hele pro- 

wat verdacht is en wat 




Wat ook duidelijk is 

de daadwerkelijke beoordeling 

blijft geheim. We hebben allemaal een score, maar weten 
liet hoe hoog of laag die is en ten opzichte van wat. Ook hebben 

we geen idee of die klopt of eventueel aanpassingen behoeft. En 
deze social sorting blijft niet beperkt tot het internationaal reisver¬ 
keer. 
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Volgens technologieonderzoekers Frank Pasquale en Damelle Ci- 

tron leven we in een gescoorde samenleving . 74 Dat is een samen e- 

krijgen toegekend door overheden, 




ving waarin burgers scores 

instanties, bedrijven en werkgevers. Die scores zijn berekeningen 
op basis van heel veel data en bepalen of j e een bepaald recht kri] gt 

of van een bepaalde dienst gebruik mag maken en tegen welke 
prijs. Ook voorspellen ze of je in de toekomst bepaald gedrag gaat 

vertonen. . , 

Deze toekenning gebeurt volgens de onderzoekers zonder dat 

je het doorhebt. Welke persoons- of gedragsgegevens gebruikt wor¬ 
den, hoe de scores worden berekend én waarvoor ze worden ge¬ 
bruikt, blijft in nevelen gehuld. De scores kunnen beschouwd 

worden als een kwantitatieve vertaling van Lyons social sorting. 

Begin 2015 liet een artikel in de Volkskrant de extreemste vorm 

gescoorde samenleving zien.” China heeft in 2014 plan- 

Sociaal Kredietsysteem geïntroduceerd waarbmner 

krijgt toegekend voor zijn gedrag. De 
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gen gebruikt. Wie slecht scoort, wordt uitgesloten van bepaalde 
banen, huisvesting of kredietverlening, aldus de plannen. 

Verschillende data bepalen die score: iemands schulden, ie¬ 
mands uitingen op sociale media én de scores van de mensen met 
wie iemand contact heeft Zo wordt bij gehouden wat iemand leest, 
maar ook of volwassen kinderen wel vaak genoeg hun ouders be¬ 
zoeken. Als die klagen, kan dat de sociale score van zoon of doch¬ 
ter negatief beïnvloeden. 

Die score wordt niet alleen gebruikt om burgers te straffen. De 
aankoop van luiers bijvoorbeeld kan de score weer opkrikken, om¬ 
dat dat op verantwoordelijk gedrag kan wijzen. En alles wat wijst 

op ondersteuning van de ‘socialistische kernwaarden’ wordt uiter¬ 
aard ook beloond. 

De beoogde Chinese samenleving doet denken aan die uit 
The Circle, de dystopische roman van Dave Eggers uit 2013. De 
Amerikaanse auteur beschrijft daarin de opmerkelijke carrière 
van May Holland, een jonge vrouw die bij een hip webbedrijf aan 
de slag gaat, The Circle, dat overduidelijk gemodelleerd is naar 
Google en Facebook. Bij The Circle draait het om radicale trans¬ 
parantie: alles wat je doet, moet zichtbaar en meetbaar zijn. En 
al je activiteiten worden gevat in een score: of je sociaal bent, een 
leuke collega, of je je targets haalt, of je bij een potentiële partner 
past. Eggers schetst zo een bedrijf en samenleving waarin ieder¬ 
een lijkt te bezwijken onder de continue druk om de scores op 
peil te houden. 

Ons punt is: de plannen voor het Sociaal Kredietsysteem in 
China en de wereld van The Circle zijn niet meer dan een uitver¬ 
groting van wat wij in het vrije Westen al jaren aan het doen zijn. 
Alleen gaat het in onze gescoorde samenleving niet om het behoud 
van ‘socialistische kernwaarden/ of om radicale transparantie, 
maar om het minimaliseren van allerlei risico’s - van wanbetaling 
tot terroristische aanslagen. 

Een paar voorbeelden van vaderlandse bodem: 
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Bijna alle Nederlanders hebben een kredietscore bij een 
van de bedrijven waar Maaike Goslinga in hoofdstuk 3 
onderzoek naar deed. Die score wordt berekend op 
basis van kredietverleden, faillissementen, data van de 
Kamer van Koophandel en, steeds vaker, je sociale 
media en buurtgegevens. Die score bepaalt of jij een 
lening kunt krij genentegen welke rente en of j e een 
telefoonabonnement kunt afsluiten. 
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De gemeente Apeldoorn wil met behulp van 

inkomens gegevens, schoolverzuimdata, leeftijds¬ 
opbouw, politieaangiftes en voorzieningen in een 
bepaalde buurt voor spellen welke jongeren crimineel 
worden en daarop interventies gaan ontwerpen. 76 
In het Elektronisch Kind Dossier krijgen alle jonge 
gezinnen een risicoscore toegewezen. Aan de hand van 
een lange vragenlijst wordt bepaald welke 
risicofactoren een gezonde ontwikkeling van het kind 
kunnen bedreigen, zoals verwaarlozing, mishandeling 
of een ongezonde levensstijl. Als sprake is van een 
opeenstapeling van risicofactoren kan worden 
ingegrepen door jeugdzorg, maatschappelijk werk of 
andere hulpverleners. 

Met SyRI wil de overheid uitkerings- en belastingfraude 
voorkomen. Uit een grote bak gegevens — over onder 
meer zorgverzekering, schulden, huisvesting en 

berekent de software een risicoscore voor 
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pensioenen 

iedere burger. Zo weet SyRI dat laag watergebruik op 
fraude kan duiden en neemt dat mee in de score. ‘Alle 
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burgers worden onderworpen aan een integriteitstoets, 
zei emeritus hoogleraar Staats- en Bestuursrecht 
Margriet Overkleeft-Verburg daarover tegen ons. ‘In 
feite krijgt iedere burger een rapportcijfer.’ 

Ook de Belastingdienst werkt met risicoprofielen en 

op basis van de enorme hoeveelheden data die 
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hij in huis heeft, zagen we in het vorige hoofdstuk. 

Zo bepaalt de fiscus wat de kansen zijn dat 

belastingplichtigen hun belastingen betalen 
vervolgens aan de hand daarvan iedere belastingbetaler 
de behandeling te geven die hij verdient.’ 
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De taal en de beweegredenen van het Chinese systeem mogen 
anders zijn dan het Nederlandse, de logica is dezelfde: de scores 
die wij krijgen, doen een voorspelling over ons toekomstige ge¬ 
drag, zonder dat we dat doorhebben. 

Let wel, er zitten in Nederland geen kwade Big Brotherbedoe- 

lingen achter deze scoretoewij zingen. Overheden maken onder¬ 
scheid tussen burgers door hen te scoren om maatschappelijke 
problemen efficiënter te bestrijden. Douaniers moeten veiligheid 

bieden, maar als er lange wachtrijen ontstaan voor de balie, wor¬ 
den passagiers en vliegtuigmaatschappijen boos. Zorgverleners 

willen bij tij ds weten of er kinderen in de problemen dreigen te 
raken, maar kunnen simpelweg niet alle gezinnen bezoeken. 

Ook bedrijven maken gebruik van scores, waar zowel het be¬ 
voordeel bij heeft. We krijgen 
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drijf als de klant 

advertenties, diensten en producten die - volgens de aanbieders 
aansluiten op onze behoeften. Linkedln, Spotify en Netflix kunnen 
allerlei scores berekenen om je goede aanbevelingen te doen 
door je net die juiste persoon bevriendt, dat prachtige liedje vindt 
of die bijzondere film ontdekt die je anders over het hoofd zou 
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hebben gezien. 

Dit zijn de evidente voordelen van het met scores onderscheid 
maken tussen burgers of consumenten. De nadelen zijn minder 
goed zichtbaar, maar als je beter kijkt minstens zo groot. 
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Foute data leiden tot foute beslissingen 
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Erik Pas’ reis liet al een belangrijk nadeel van de geautomatiseerde 

scoring zien: foute data leiden tot foute beslissingen die amper te 
corrigeren zijn. Dat het nog erger kan, laat een aantal andere 

schrijnende gevallen van social sorting zien. 

Neem Rahinah Ibrahim. Deze Maleisische vrouw woonde tien¬ 
de Verenigde Staten en werkte daar aan een umver- 

Maleisië. Toen 
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tallen j ar en in 

siteit In 2005 keerde ze voor korte tijd terug naar 

Amerika wilde vliegen - naar huis dus - werd haar 

de toegang tot het vliegtuig ontzegd. Ook haar dochter, die de Ame- 
rikaanse Lhonalitei, heeft, mocht niet aan boord. De twee ver- 

moedden dat ze op de No-Fly List waren terechtgekomen, maar 
Amerikaanse autoriteiten wilden daar geen uitspraa over oen 
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en weigerden hun toegang. . , r ^ r 

Najaren juridisch getouwtrek kreeg ze haar zaak ein ei] 

rechter. Zelfs tij dens de zitting wilde het ministerie van Binnen¬ 
landse Veiligheid niet zeggen of ze op de No-Fly list stond. Later 

bleek dat de FBI haar ten onrechte als terreurverdachte had aange¬ 
merkt Dit vinkje werd verwijderd, maar loste het pro eem nog 

. De Amerikaanse ambassade in Kuala Lumpur weigerde 

verstrekken. De reden? Ondui- 
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niet veel later Ibrahim een visum te 
delijk. Haar dochter mocht wel temgreizen. 

De zaak van Ibrahim is lang niet de enige. Hoeveel mensen de 

de Verenigde Staten wordt 
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toegang tot vliegtuigen van en naar 

ontzegd, is niet bekend. Ook de selectiefilters waarin deze mensen 

blijkbaar blijven steken, zijn niet bekend. 

duidelijk dat de No-Fly List blijft groeien. The Intercept 

legde in 2014 de hand op een handleiding voor het plaatsen van 

personen op de lijst . 77 ‘Zonder enig bewi]s kunnen mensen nu a s 

terrorist worden aangewezen,’ schreef het on me me luim 
machtigen de nieuwe richtlijnen één enkele functionaris van het 
Witte Huis om hele ‘categorieën’ mensen die door de overheid m 

worden gehouden op de No-Fly List [...] te zetten. 
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Onderzoek op onderzoek wijst verder uit dat de lijst wemelt 
van de fouten. Geregeld mogen passagiers niet vliegen omdat ze 
toevallig dezelfde achternaam hebben als iemand op de lijst. Er 
staan zelfs overledenen op de No-Fly List. De voorbeelden van Erik 
Pas en Rahinah Ibrahim kun je afdoen als stomme pech. Je kunt 
ze ook zien als signaal van een dieperliggend probleem. Dit brengt 
ons bij de eerste fundamentele waarde die door grootschalig data- 
gebruik in gevaar komt: ons burgerschap. 
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Burgerschap is 'het recht om rechten te hebben/ Deze ware uit¬ 
spraak deed politiek filosofe Hannah Arendt al in de jaren vijftig. 
Internationale mensenrechten zijn leuk en aardig, maar uiteinde¬ 
lijk moet de staat waarvan je burger bent ervoor instaan dat je van 
die rechten gebruik kunt maken. 

John Cheney-Lippold haalt deze definitie vaak aan in zijn arti¬ 
kelen en lezingen. 78 Deze Amerikaanse mediaprofessor doet al 
jaren onderzoek naar burgerschap in tijden van Big Data, profiling 
en algoritmes. Volgens hem zijn veel overheden en bedrijven be¬ 
vangen door dataïsme, een overdreven geloof in de mogelijkheden 
van data om onze werkelijkheid te beschrijven en vorm te geven. 
Meer data leiden volgens de gelovers altijd tot 'meer waarheid/ 

Cheney-Lippold stelt dat het dataïsme als gevolg heeft dat het 
een nieuw soort burgerschap creëert, namelijk voorwaardelijk bur¬ 
gerschap. 

Als voorbeeld noemt hij de NSA. De missie van die dienst kun 
je samenvatten met de slogan ‘collect it all / die de dienst ook zelf 
hanteert in uitgelekte presentaties. Toch mag de NSA officieel al¬ 
leen buitenlanders zonder moeite bespioneren. Het Amerikaanse 
ministerie van Justitie heeft in 2008 namelijk een 'minimalisatie- 
procedure’ geformuleerd die moet voorkomen dat Amerikaanse 
staatsburgers door de NSA worden afgeluisterd. Opvallend genoeg 
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stelt diezelfde procedure dat als de kans dat iemand buitenlands 
is 51 procent is, die persoon wel bespioneerd mag worden. Of als 
iemand in de contactlijst staat van iemand die vermoedelijk 51 
procent kans heeft om buitenlands te zijn. Of als iemand geen 
Engels spreekt. Of als iemand een IP-adres gebruikt dat zich bui¬ 
ten de Verenigde Staten bevindt. 

Dit soort redeneringen leiden tot een vreemd soort burger¬ 
schap, betoogt Cheney-Lippold. Van oudsher kent dat twee vor¬ 
men: jus sanguinis (burgerschap door bloed, van je ouders) en jus 
soli (burgerschap door bodem, waar je geboren bent). Volgens 
Cheney-Lippold is nu een derde vorm ontstaan: jus algoritmi (al¬ 
goritmisch burgerschap). In tegenstelling tot jus sanguinis en jus 
soli geen vaststaand, maar een dynamisch burgerschap. Of je aan¬ 
spraak kunt maken op het ‘ recht om rechten te hebben’ hangt af 

hoe je data op dat moment gewogen worden door een algo¬ 
ritme. Het ene moment kun je als Amerikaan, het volgende als 
buitenlander worden beschouwd. Maak je toevallig gebruik van 

afwijkend IP-adres? Dan is er iets aan de hand, zoals Erik Pas 
merkte, en heb je opeens minder burgerrechten. 
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Schuldig tot het tegendeel bewegen is 
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Een van de rechten die burgers in gezonde democratieën bescher¬ 
men, is de zogenoemde onschuldpresumptie: wij zijn onschuldig 

totdat het tegendeel bewezen is. 

We spreken erover met hoogleraar ICT en Rechtsstaat Mireille 

Hildebrandt, een prominente stem in het Europees debat over 
privacy en surveillance. Zij beschrijft in haar in 2015 verschenen 
boek Smart Technologies and the End(s) of Law hoe de informatie¬ 
samenleving overgaat in een datagedreven maatschappij waarin 
technologieën gevoed door data onze levens sturen en voorspellen. 
Met als gevolg dat een aantal van onze fundamentele rechten 
waaronder de onschuldpresumptie - onder druk komt te staan. 
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De onschuldpresumptie is op het eerste oog een tegenstrijdig 
recht Want de presumptie gaat pas gelden als iemand ergens van 
verdacht wordt. ‘Je wordt pas voor onschuldig gehouden als er 
vermoed wordt dat je schuldig bent/ zegt Hildebrandt. 

Als er een concrete aanwijzing is dat jij iets crimineels gedaan 
hebt, krijg je recht op de rechten die horen bij de onschuldpre¬ 
sumptie, waaronder het recht te zwijgen en het recht te weten 
waarvan je verdacht wordt. Hildebrandt: 'Je bent eigenlijk extra 
beschermd als je verdacht bent/ 

In het geval van predictive policing, het voorspellende politie¬ 
werk waar we in het vorige hoofdstuk over schreven, is dat anders. 
Die aanpak is volgens Hildebrandt onderdeel van de ontwikkeling 
dat opsporingsdiensten in toenemende mate 'preventief profile¬ 
ren/ Met datatechnologieën worden bepaalde categorieën mensen 
preventief als potentiële verdachten aangemerkt. Daarna targeten 
de diensten deze mensen: ze verzamelen meer data over hen, pro¬ 
beren ze meer te monitoren en meer te volgen. En daar wringt de 
schoen. 

De burgers worden als een mogelijk verdachte behandeld maar 
kunnen geen gebruik maken van hun rechten. Dus: de diensten 
zullen graven in het leven van de als risico aangemerkte burgers, 
terwijl die burgers daar geen weet van hebben. 

Toegegeven, zegt Hildebrandt, in de strikte zin van het woord 
blijft de onschuldpresumptie overeind in een datagedreven maat¬ 
schappij. Want burgers worden niet aangeklaagd of veroordeeld 
zonder dat er bewijzen zijn aangeleverd en een rechter een uit¬ 
spraak heeft gedaan. Aan de letter van de wet wordt ook in tijden 
van preventief profileren voldaan. Maar niet aan de geest van die 
wet, zegt Hildebrandt. 'Het targeten van mensen gebaseerd op ge¬ 
automatiseerde beslissingen negeert het fundament van de on¬ 
schuldpresumptie. Op die manier zijn alle burgers potentiële 
verdachten/ 
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Ook computers discrimineren 
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Een ander democratisch fundament is dat burgers in gelijke ge¬ 
vallen altijd gelijk behandeld moeten worden. Wat is zo’n belofte 
waard als je door een onzichtbare computerberekening in een 
vakje gestopt wordt dat leidt tot een andere behandeling? Of als je 

categorie wordt gestopt die nog niet wettelijk be- 
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in een nieuwe 
schermd is, zoals ‘toekomstig crimineel’? 

In mei 2016 legde geweldig onderzoek van de Amerikaanse 
journalistieke site ProPublica hiervan een pijnlijk voorbeeld bloot. 
In Amerika gebruiken steeds meer rechters programma’s om de 
kans te berekenen dat een verdachte weer de fout in gaat. 79 Aan de 
hand van die berekening maakt de rechter een inschatting welke 
strafmaat gepast is. Heeft iemand een grote kans op recidive, dan 
moet-ie langer de gevangenis in. Zo moet het probleem van de 

overvolle gevangenissen bestreden worden. 

Er zij n verschillende systemen in omloop die rechters kunnen 
gebruiken. ProPublica onderzocht de meest gebruikte scoringssoft- 
ware, die van het bedrijf Northpointe. Het programma gebruikt een 
vragenlijst die de verdachten zelf invullen of waarvan de antwoor¬ 
den uit hun strafblad worden gehaald. Enkele vragen zijn: 
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Heeft een van je ouders ooit in de gevangenis gezeten? 
Hoe vaak heb je op school gevochten? 

Heb je een baan? 

Hoeveel van je vrienden en kennissen gebruiken drugs? 

Word je snel boos? 
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Vervolgens krijgt iedere verdachte een score toegekend die de rech¬ 
ter gebruikt bij de bepaling van de strafmaat. 

Pro Publica neemt de proef op de som en vraagt van duizenden 
veroordeelden de scores en strafbladen op, die in de Verenigde 
Staten openbaar zijn. De bevindingen zijn niet mals. 

Allereerst is de voorspellende waarde van het scoringssysteem 
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zeer gering. Van de groep veroordeelden die volgens het systeem 
grote kans hebben om weer geweld te gaan plegen, blijkt maar 20 
procent dat ook echt te doen. Als we kijken naar een verzameling 
van verschillende misdrijven - waaronder kleine vergrijpen zoals 
rijden met een verlopen rijbewijs - dan is het algoritme iets accu- 
rater dan het gooien van kop of munt/ aldus ProPublica. 

Ernstiger is dat het systeem discrimineert: het merkt zwarte 
Amerikanen vaker ten onrechte als potentiële recidivisten aan dan 
witte. Tegelijkertijd krijgen witte Amerikanen vaker ten onrechte 
een lage risicoscore dan zwarte. Naar ras wordt niet gevraagd in 
de vragenlij st, maar de opgetelde data werken toch in het nadeel 
van minderheden. De kans dat een ouder van een afro-Amerikaan 
heeft vastgezeten is bijvoorbeeld groter dan bij een witte Ameri¬ 
kaan. Deze statistische onevenwichtigheid werkt door in het pun¬ 
tensysteem van Northpointe. 

Dat bedrijf weerspreekt overigens de bevindingen van Pro¬ 
Publica en weigert inzage te geven in de rekenmethodiek. De re¬ 
den: 'bedrijfsgeheim/ 


Het Amerikaanse data journalistieke platform FiveThirtyEight wees 
in 2015 al op het risico op discriminatie met dergelijke geautoma¬ 
tiseerde systemen. 80 De data zelf gaan misschien niet over ras of 
sociale klassen, maar de kans dat je als zwarte in Amerika gearres¬ 
teerd wordt voor drugsbezit, is wel groter dan wanneer je wit bent. 
Tegelijkertijd is het gebruik van drugs gelijk verdeeld over de be¬ 
volkingsgroepen. Die scheve verhouding komt ook weer terug in 
de risicoscore, omdat eerder drugsgebruik en eerdere veroordelin¬ 
gen als risicofactoren worden gezien. 


De relatie tussen geautomatiseerde besluitvorming en discrimi¬ 
natie is de laatste jaren onderwerp van nieuw onderzoek. Op een 
privacyconferentie in Brussel horen we de jonge jurist Solon Ba- 
rocas erover spreken en we zijn direct onder de indruk. Barocas 
heeft iets wat veel andere juristen, sociologen en filosofen niet 


1 




hebben: ervaring met technologie. Tijdens zijn studie internatio¬ 
nale betrekkingen deed hij een extra opleiding tot data-analist. 
Inmiddels doet hij aan Princeton onderzoek naar geautomatiseer- 
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de besluitvorming. 

In een artikel met jurist Andrew Selbst uit 2014 prikt Barocas 

veelgehoorde belofte door, gedaan door belastingdiensten, 


. 




een 

veiligheidsdiensten en de Googles en Facebooks van deze wereld: 
dat de geautomatiseerde analyse van Big Data zou leiden tot ratio¬ 
nele en daarmee eerlijker beslissingen. 81 Barocas en Selbst betogen 
dat de manieren waarop computers grote datasets verwerken, be¬ 


staande ongelijkheden in de samenleving juist vergroten en gere¬ 
geld tot onbedoelde discriminatie leiden. 

Barocas vertelt ons dat hij zich voornamelijk op machine learn- 
ing richt. Dat speelt een steeds grotere rol in ons leven. Barocas 

geeft het voorbeeld van een bedrij f dat telefoondata gebruikt om 
de kans op terugbetaling van een lening te berekenen. ‘Zij hebben 
een dataset van de belgeschiedenis van tienduizend telefoonabon¬ 
nees én ze hebben een dataset met het kredietverleden van die 
mensen. Die voegen ze samen, waarop ze de computer vragen: als 
je nu kijkt naar hoe telefoons worden gebruikt, wat valt je dan op 
bij de mensen die hun schulden niet afbetalen? De computer zoekt 

vindt patronen en komt met een antwoord. Bijvoorbeeld: ‘Deze 
kandidaat kun je een lening verstrekken. De meeste mensen die 
hun telefoon op dezelfde manier als hij gebruiken, hebben in het 

verleden hun lening netjes terugbetaald.’ 

De computer gaat niet op zoek naar oorzaken voor dit verband. 

Hij ziet niet waarom die mensen hun lening terugbetalen. Hij ziet 

alleen dat dit bij het gevonden gedrag vaak gebeurt. Met andere 

woorden: met machine learning vind je alleen correlaties. 
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Volgens sommige techno-optimisten is zo'n correlatie genoeg. Al 
in 2008 schreef de Amerikaanse auteur Chris Anderson een in¬ 
vloedrijk essay met de veelzeggende titel The End of Theory: The 
Data Deluge Makes the Scientific Method Obsolete . 82 Wat is belang- 
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rijker, zo vroeg Anderson zich af: weten dat iets op een bepaalde 
manier werkt, of weten waarom iets werkt? 

Google, zo stelt Anderson, hoeft geen talen te leren om een 
vertaaldienst aan te bieden. Het bedrijf heeft genoeg aan heel veel 
dezelfde woorden in verschillende talen en kan vervolgens de sta¬ 
tistiek haar werk laten doen. Geef Google een woordenboek in 
Farsi en een woordenboek in Klingon, de taal van een volk in de 
televisieserie Star Trek, en het bedrijf vertaalt wel eventjes een 
intergalactisch gesprek. 

'Dit is een wereld waarin enorme hoeveelheden data en toege¬ 
paste wiskunde iedere andere methode kunnen vervangen. Weg 
met al die theorieën over menselijk gedrag, van linguïstiek tot 
sociologie. Vergeet taxonomie, ontologie en psychologie. Wie be¬ 
grijpt echt waarom mensen doen wat ze doen? Het punt is dat ze 
het doen, dat we dat kunnen volgen en meten met een ongekende 
betrouwbaarheid. Met genoeg data spreken de cijfers voor zich¬ 
zelf/ schrijft Anderson. 

Hij heeft een punt als hij zegt dat de immense hoeveelheden 
data heel veel nieuwe inzichten opleveren. Dat betekent niet dat 
als we blind op deze correlaties vertrouwen, zij onbevooroordeeld 
de waarheid vertellen. 


Zo denkt Barocas er in ieder geval over. Het is een misvatting, zegt 
hij, dat computers neutraal hun berekeningen uitvoeren en dat de 
uitkomst daarvan dus objectief is. Het probleem van subjectiviteit 
los je niet op met machine learning. Sterker nog, machine learn- 
ing kan die vooroordelen (onzichtbaar) versterken, wat tot toene¬ 
mende discriminatie en maatschappelijke tegenstellingen kan 
leiden. 

Want wie besluit wat je meet? Dat is en blijft een subjectief 
proces waarin ethische vragen bepalend zijn. Bijvoorbeeld: Wan¬ 
neer is iemand een potentiële crimineel of terrorist? Hoe defini¬ 
eer je een onveilig gezin? En wie bepaalt wat een probleemleerling 






Of neem kredietwaardigheid. Die wordt bepaald door te kijken 

iemands aflossingsverleden: heeft iemand een betalingster- 
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naar 

mijn gemist? Sommige beoordelaars kijken ook naar de samen¬ 
stelling van iemands vriendengroep op sociale media: wordt 
iemand omringd door smoezelige zuiplappen of keurige veelver- 
dieners? Het behoeft weinig verbeeldingskracht om te beseffen 
dat dit vooral voor achtergestelde bevolkingsgroepen nadelig kan 


't 


- 


t 




» 


* 


'r 


uitpakken. 

Daarnaast moet een kredietverstrekker over betrouwbare da¬ 
tasets beschikken. Dat is lastiger dan je denkt, vertelt Barocas, want 

veel data zijn vervuild. 

In het vorige hoofdstuk zagen we al dat politiediensten mis¬ 
daadstatistieken gebruiken om te bepalen waar ze gaan surveille- 

of preventief fouilleren. Dat doen ze doorgaans in onveilige 
wijken waar veel minderheden wonen. Omdat de politie daar sur¬ 
veilleert, kan ze niet daar zijn waar misschien ook misdrijven wor¬ 
den gepleegd. Op die manier raken de statistieken vervuild, 
althans, vormen ze geen goede afspiegeling van wat er echt gaan¬ 
de is in de stad. En raken minderheden, die vooral in die slechte 

wijken wonen, oververtegenwoordigd in de misdaadcijfers. 

Er zijn wijken in New York waar haast iedere bewoner min¬ 
stens een keer per jaar preventief gefouilleerd wordt, simpelweg 
omdat de data aangeven dat er in die wijk veel aan de hand zal zijn. 

Noem het een selffulfilling prophecy. 

Natuurlijk proberen dataminende overheden en bedrijven 
gevoelige informatie 

beeld - uit hun analyses te houden, maar volgens Barocas is dat 
onmogelijk. Hij stelt dat veel op het oog onschuldige data toch 
gevoelige informatie kunnen onthullen. Je mag niet discrimineren 
op geaardheid bijvoorbeeld, maar iemand hoeft niet expliciet te 
zeggen dat hij homoseksueel is om 

achter te komen. In het vorige hoofdstuk beschreven we al wat het 
likegedrag van een Facebookgebruiker allemaal over die gebruiker 
bloot kan leggen, simpelweg omdat er bij een heel grote hoeveel- 
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data over geaardheid en religie bijvoor- 
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daar door data-analyse toch 
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heid mensen een verband bestaat tussen wat je liket en je seksue¬ 
le geaardheid. 

Die onvermoede verbanden zijn heel geniepig, meent Barocas. 
Zoals we in het vorige hoofdstuk al zagen: wat jij als onbelangrijke 
informatie ziet, kan voor een computer een duidelijke aanwijzing 
zijn over je seksuele geaardheid, gezondheid of andere gevoelige 
informatie. We krijgen daarmee een wereld waarin je geen stap 
meer kunt zetten zonder dat je heel veel van jezelf verraadt. Een¬ 
zelfde wereld waarin onderscheid wordt gemaakt tussen mensen 
op basis van data-analyse en waarin zo onbedoeld kan worden 
gediscrimineerd. 


De solidariteit wordt ondermijnd 


Een andere waarde die door grootschalige data-analyse en het 
scoren van groepen en individuen kan worden ondermijnd, is so¬ 
lidariteit. Dit laat zich het beste illustreren door het verzekerings¬ 
wezen, dat steeds meer inzet op voorspellen op basis van data. 

Het idee van verzekeren is dat het risico van individuele schade 
over een grotere groep mensen verspreid wordt. Als de één schade 
lijdt, kunnen de anderen dat opvangen. Wat gebeurt er nu: verze¬ 
keraars proberen die individuele risico’s steeds meer op de schou¬ 
ders van die individuen te leggen. Enkele autoverzekeraars willen 
bijvoorbeeld je rijgedrag monitoren. Als je netjes rijdt, krijg je 

korting op je premie. Als je een slechte bestuurder bent, moet je 
misschien meer betalen. 

Bepaalde zorgverzekeraars proberen inzicht te krijgen in het 
leefgedrag van hun klanten en willen zo gezond gedrag gaan be¬ 
lonen met een lagere premie en ongezond gedrag juist straffen 
door de prijs van de premie te verhogen. Intuïtief kun je dan den¬ 
ken: als we er betere chauffeurs en gezondere mensen van worden, 
waarom niet? Omdat deze ontwikkeling, zo beschreef hoofdredac¬ 
teur Rob Wijnberg op De Correspondent, de solidariteit bedreigt. 83 


* 


Hij schreef: ‘Solidariteit is een manier om kosten en risico’s gelijk¬ 
matig over een groep te verdelen. Dat gelijkmatige is daarin 
cru ciaal : de kerngezonde jongere betaalt ongeveer evenveel zorg¬ 
premie als de zwakkere oudere uit solidariteit: zo blijft de zorg 
even betaalbaar voor hen die meer risico’s lopen en kosten maken 
als voor hen die minder zorg nodig hebben. Verdisconteert de 
verzekeraar de risico’s in de premie, dan ondergraaft hij daarmee 

precies dit principe van solidariteit.’ 

Als deze ontwikkeling doorzet - en wie naar de verzekeraars 

zelf luistert, weet dat dit zal gebeuren - dan bestaat het gevaar 

dat een systeem dat gebouwd is op het principe van solidariteit 

verandert in een systeem dat exact op het tegenovergestelde 

draait. Ga maar na: als de meeste mensen besluiten hierin mee 

te gaan, dan wordt het aanleveren van gezondheidsdata de norm. 

Dan is het verdacht om geen Fitbit om je arm te doen en is de 

kans groot dat verzekerden die de Fitbit weigeren, meer premie 

moeten betalen. 


é 


ït 


' • 




5 


I 


* 


\ 


tJi 






* 


4 


i 


En het afstaan van onze data kan op nog een manier norme¬ 
rend werken, omdat de gemiddelde data die de analisten tot hun 
beschikking hebben de norm wordt. Om bij het voorbeeld te blij- 

: kleine kans dat een obese diabetespatiënt rond gaat lopen met 
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ven: 


app die zijn suikerspiegel en transpiratieniveau meet en dit 
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een 

direct naar de verzekeraar doorsluist. Nee, er zullen hoogstwaar¬ 


schijnlijk vooral gezonde mensen mee willen doen met dit soort 
metingen. Het datagedrag van de één - de gezonde jogger die voor 
premiekorting een Fitbit ombindt - heeft zo effect op het leven van 
de ander - de obese diabetespatiënt die meer premie moet gaan 

betalen. 

Dit raakt aan een van de fundamentele principes achter profi- 
ling in het algemeen. Profielen worden opgesteld door analyse 
de persoonlijke data van anderen. Denk aan Erik Pas. Hij was 
verdacht omdat zijn data aan een patroon voldeden dat andere 
verdachten hadden achtergelaten. 
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Het dataspoor dat wij - meestal onbewust - achterlaten, wordt 
gebruikt om anderen te sorteren en te targeten. 

In zijn essay geeft Wijnberg niet alleen een moreel argument 
tegen scoren op basis van grote hoeveelheden data. Hij ziet het ver¬ 
dwijnen van solidariteit ook als een bedreiging voor de vooruitgang, 
doordat er 'een beloning komt te staan op risicomijdend gedrag/ 
Want: 'De ondernemer die achttien uur per dag werkt om zijn be¬ 
drijf tot een succes te maken, de journalist die gevaarlijke reizen 
onderneemt om oorlogen te verslaan, de sporter die de grenzen van 
het menselijke lichaam opzoekt: allemaal mensen die volgens de 
modellen van de verzekeraar meer kans maken op burn-outs, onge¬ 
lukken of blessures. Maar ook stuk voor stuk mensen die een sa¬ 
menleving kleur geven en in de vaart der volkeren opstuwen. Juist 
omdat het kosten, risico’s en lasten evenredig verdeelt, stelt het so¬ 
lidariteitsprincipe sommigen van ons in staat meer risico’s te nemen 
en avontuur aan te gaan dan de doorsnee medemens. Gechargeerd 
gezegd: had Columbus een app in zijn broekzak gehad die zijn ver¬ 
zekeringspremie zou hebben aangepast aan zijn 'risicoprofiel,’ dan 
was hij nooit uitgevaren om De Nieuwe Wereld te ontdekken.’ 
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We uerliegen onze autonomie 
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Tot nu toe gaat het over anderen die keuzes voor of over ons ne¬ 
men. Douanesystemen die bepalen of wij mogen vliegen. Over¬ 
heidsinstanties die berekenen of wij een risico vormen en ons 
navenant behandelen. Verzekeraars die ons een prijs rekenen aan 
de hand van wat zij als veilig of gezond gedrag beschouwen. 

Maar hoe staat het met de keuzes die wij zelf maken? Hoe 
onafhankelijk maken we die? Laten we het eens hebben over een 
subtielere maar daarmee niet minder indringende vorm van be¬ 
ïnvloeding. Hoe bepaalt de analyse van onze data welke informatie 
wij te zien krijgen en hoe beïnvloedt die voorgeselecteerde infor¬ 
matie ons gedrag? 
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Dagelijks komt er een onoverzichtelijke brij informatie op ons 
af. Als het goed is, sluit die aan op onze behoeften. Algoritmes 
kunnen inschatten welke informatie ons bevalt. Grote nieuwssites 
schotelen ons berichten voor die we willen lezen. Spotify doet sug¬ 
gesties voor nieuwe muziek. Linkedln wijst ons op een interessan¬ 
te vacature die we anders over het hoofd hadden gezien. 

Vaak hebben we niet door dat deze informatie geselecteerd is. 
Lang dachten we dat alle Facebookberichten van onze vrienden 
chronologisch getoond worden. Niets is minder waar: we krijgen 
slechts een fractie voorgeschoteld, die het resultaat is van een 
tal geheime algoritmische beslissingen. En lang dachten wij vi 
Google een volledig neutrale weergave van alle mogelijke zoek¬ 
resultaten te krijgen, maar ook ’s werelds populairste zoekmachi- 

sorteermachine in vermomming: de resultaten zijn 

die naar 
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ne is een 

gepersonaliseerd en 

‘Egypte’ zoekt, krijgt allerlei vakantiesites te zien, de andere wor¬ 
den vooral nieuwssites voorgeschoteld. En ook bij Google is het 
recept dat de volgorde bepaalt zo geheim als dat van Coca-Cola. 
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datagestuurd. De ene persoon 
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Moeten we deze nieuwe technologie vrezen? Nee, zeggen infor¬ 
matici Maarten de Rijke en David Graus van de Universiteit van 
Amsterdam. In juni 2016 publiceerden zij een inzichtelijk opinie¬ 
stuk in nrc.next over de aanzwellende kritiek op het gebrek aan 

neutraliteit van het sociale medium en de zoekmachine. 84 

Volgens De Rijke en Graus is dat gebrek aan neutraliteit juist 

wenselijk. ‘Het is wat de zoek- en aanbevelingssystemen in staat 

stelt ons toegang te geven tot de bergen informatie, en 
muziek of films te laten ontdekken,’ schreven de informatici. Met 
objectieve, neutrale, algoritmen zouden we niets meer kunnen 

vinden.' 
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Of informatie nuttig is, verschilt immers per persoon 
zoveel informatie dat er grondig gefilterd moet worden. In de 

bijvoorbeeld, Facebooks newsfeed, Googles zoekre- 


en er is 






context van, 

sultaten of aanbevelingen van Netflix wordt een machine niet ver- 
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teld wat te doen, maar verteld om te leren wat te doen. De systemen 
leren van subjectieve bronnen: onszelf, onze voorkeuren, ons in- 
teractiegedrag. Het leren van subjectieve bronnen zorgt vanzelf¬ 
sprekend voor subjectieve uitkomsten/ 

We moeten dit soort zoek- en aanbevelingssystemen daarom 
vooral zien als een informatietussenpersoon, zeggen De Rijke en 
Graus. ‘Net als traditionele informatietussenpersonen (journalis¬ 
ten, artsen, opiniemakers) geeft [het systeem] een standpunt weer 
door informatie te filteren en te rangschikken. En net als bij tradi¬ 
tionele tussenpersonen doet men er verstandig aan om een twee¬ 
de of derde mening te vragen als het er werkelijk toe doet/ 
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Moeten we dergelijke technologieën dus omarmen? We gaan te 
rade bij de Twentse technologiefilosoof Peter-Paul Verbeek. Een 

optimist die zich verzet tegen doemdenkerij over nieuwe techno¬ 
logieën. ‘De eerste brillen werden ook met veel argwaan bekeken,’ 
vertelt hij. ‘Je deed een ingreep in de menselijke natuur en dat is 
altijd omstreden. Vóór de bril konden sommige mensen zien en 
anderen niet. Heel simpel. Opeens werd dat maakbaar. We hadden 
het idee dat we op de stoel van God gingen zitten. De versmelting 

van mens en technologie heeft altijd iets overmoedigs, maar we 

hebben die bril toch echt een plek in ons bestaan gegeven.’ 

Verbeek neemt een middenpositie in binnen de techniekfilo¬ 
sofie. Anders dan veel andere denkers interesseert hij zich niet 
zozeer in de vraag óf we nieuwe technologie wel moeten toelaten. 
‘Het gaat niet over ‘ja’ of‘nee,’ maar over ‘hoe.’ We moeten onszelf 
stileren in interactie met technologie.’ Met andere woorden: we 
moeten leren omgaan met de invloed van de technologieën om 
ons heen. 

De vraag is hoe je jezelf kunt ‘stileren in interactie’ met een 
algoritme waarvan je niet weet hoe het werkt of waarvan je het 
bestaan überhaupt niet kent. ‘Het op ondoorzichtige wijze beïn¬ 
vloeden van onze overtuigingen en gedragingen is wel echt een 
nieuwe stap,’ beaamt Verbeek. ‘Er wordt met deze algoritmen. 
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zonder dat mensen het doorhebben, beslist wat ze wel of niet be¬ 
langrijk vinden. Er zit een soort vooringenomenheid in wat de 

machine jou teruggeeft. Er wordt je een venster op de wereld aan¬ 
gereikt.’ Lachend: ‘Google is eigenlijk al een bril, onze bril op de 
wereld, die bepaalt hoe we de wereld ervaren. Het is zaak dat we 
die ervaring goed in ogenschouw houden.’ 
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Hoe doe je dat? Hoe zorg je ervoor dat je de invloed van Google 
door blijft hebben? Of van de Belastingdienst? Verbeek ziet hier 

belangrijke rol weggelegd voor journalisten, filosofen en 
tenschappers. ‘Er moeten mensen zijn die gedetailleerd in kaart 
brengen wat de subtiele effecten van technologie op ons dagelijks 
leven zijn. De meeste mensen weten dat autoverkopers je probe¬ 
ren te verleiden en dat politici in campagnetij d er alles aan doen 
om je stem te winnen. Zoals wij omgaan met autoverkopers en 

moeten wij ook omgaan met apps en software.’ 
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politici, zo 

Er is eigenlijk maar één grens, zegt Verbeek. ‘Als je de invloed 
het algoritme op geen enkele manier meer kunt doorzien, dan 

gelijkwaardige interactie meer mogelijk. Dan gaat de 
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is er geen 

techniek met jou om in plaats van andersom.’ En eerder zei hij al: 
‘Wat mij betreft is de verantwoordelijkheid voor het eigen bestaan 

die nooit overschreden mag worden. Als je [...] de tech- 
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een grens 

nologie niet meer van een afstand kunt bekijken, dan houd je op 

te bestaan. Dat is de enige echte grens van de mens.’ 

Dat zijn zware woorden, zeker voor een rasoptimist als Peter- 
Paul Verbeek. Toch is dit een angst die onder veel experts leeft: dat 
de menselijke autonomie onder druk komt te staan door het groot¬ 
schalig gebruik van onze gegevens, zonder dat we ons daar bewust 
van zijn. Dit heeft evident individuele gevolgen, maar keuzevrij¬ 
heid en autonomie zijn óók cruciale bouwstenen van een gezonde 
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Mister Orange en de bémuloeding door bedrijuen 




Een illustratie van het verlies van autonomie door gebruik van 
persoonlijke data komt van de Israëlische rechtsgeleerde Tal 
Zarsky. 85 In Zarsky's fictieve voorbeeld wil een man - Mister 
Orange geheten - stoppen met roken. Bij de online winkel waar 
hij normaal sigaretten bestelt, koopt hij nu nicotinepleisters. Wat 
hij niet weet, is dat de online winkel dat registreert en hem nu op 
andere sites advertenties van zijn favoriete sigarettenmerk voor¬ 
schotelt én hem een 'extra' pakje sigaretten aanbiedt bij de bezor¬ 
ging van zijn boodschappen. 

Mister Orange weet niet dat iemand anders weet dat hij van 
plan is om te stoppen. Nee, het enige wat hij gedaan heeft is zich 
iets anders gedragen: hij heeft die week geen sigaretten gekocht 
én nicotinepleisters besteld. De online winkel heeft deze gedra¬ 
gingen tezamen opgemerkt en geïnterpreteerd en probeert Mister 
Orange van gedachten te doen veranderen door hem op bepaalde 
momenten bepaalde informatie voor te schotelen. Voor Mister 
Orange lijkt dit informatie die iedereen te zien krijgt. Hij heeft 
geen idee dat hij een target is van de winkelier die hem zijn lucra¬ 
tieve nicotine wil blijven verkopen. 

Los van de vraag of deze strategie werkt, noemt Zarsky deze 
vorm van beïnvloeding een aanval op Mister Orange' autonomie, 
juist omdat Mister Orange het niet doorheeft. Om ons niet te ver¬ 
liezen in een eeuwenoud dispuut onder filosofen over de betekenis 
van 'autonomie,' hanteren we hier de alledaagse betekenis van het 
begrip: dat een autonoom persoon iemand is die in staat is zelf 
beslissingen te nemen. Het woord komt van het Griekse autos (zelf) 
en nomos (eigen wetten opleggend) en betekent dat een individu 
zichzelf wetten op kan leggen, vrij van inmenging door anderen. 

Nu zou je kunnen tegenwerpen dat Mister Orange nog steeds 
zelf beslist of hij stopt of doorgaat met roken. Als hij besluit te 
blijven roken, dan is dat zijn eigen keuze en niet het resultaat van 
een gebrek aan autonomie, toch? 


f 




► 






% 


i 


i 




< 


i 


i 




i 


j 




i 


t 


» 




4 




l 


4 


* 


1 


► 


P 


1 


I 






1 






4 


I 






1 


i 


» 


1 


1 


I 


I 


f 


\ 








i 




k 


I 


* 


1 






ï 




l 


4 


I 


I 


I 


r 


► 


t 




: 


i 








• I • 


, I 




t 


l 






i 


I 






- cv 


* 




iw 


Niet helemaal. Autonomie is ook een reflexieve waarde. Dat wil 

zeggen dat een autonoom persoon in staat is kritisch te reflecteren 

de keuzes die hij kan maken. Dat hij, bijvoorbeeld, zijn eigen 

voorkeuren kan beoordelen en daarnaar kan handelen. 
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wensen en 

Als Mister Orange onbewust beïnvloed wordt door de advertenties 
of het pakje sigaretten in zijn boodschappentas en doorgaat met 
roken, is hier geen sprake van. Hij heeft de invloed simpelweg niet 
door, anders dan bij ouderwetse advertenties, die hij met eigen 

ogen kon zien. 
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‘Subliminale manipulatie,’ noemt Mireille Hildebrandt deze beïn¬ 
vloeding. We worden een bepaalde kant opgeduwd, zonder dat we 
het doorhebben. In haar boek Smart Technologies and the End(s) of 
Law gaat de hoogleraar ICT en Rechtsstaat Hildebrandt in op het 
voorbeeld van supermarktketen Target, die aan de hand van data 
kon voorspellen wie van haar klanten zwanger was. Een artikel 
over Target in The New York Times kreeg in 2012 enorm veel aan¬ 
dacht 86 Vooral de passage waarin beschreven werd hoe de vader 

achttien woedend contact opnam met Target 
en zei dat het bedrijf op moest houden zijn dochter al die aanbie¬ 
dingen te doen; zij was helemaal niet zwanger. Later bood de man 

Zij n dochter bleek wel degelij k zwanger, alleen 
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zijn excuses aan. 
wisten de data crunchers van Target dat eerder dan haar vader. 

Dit verhaal deed het zo goed omdat het de kracht van data- 
mining illustreerde en tegelijkertijd een wat creepy gevoel ver¬ 
oorzaakte bij de toehoorders. 

Hildebrandt legt liever de nadruk op een ander deel van het 
artikel in The New York Times. In deze passage beschrijft een lei¬ 
dinggevende van Target dat sommige zwangere vrouwen ronduit 
negatief reageerden toen zij erachter kwamen dat het bedrijf zo¬ 
iets intiems van hen wist zonder dat zij die informatie zelf hadden 
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gegeven. Dus wat deed het bedrijf? Het begon de coupons en 
acties te vermengen met advertenties waarvan Target wist dat 

zwangere vrouwen de aangeprezen producten nooit zouden ko- 
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pen. ‘Wij plaatsen een advertentie voor een grasmachine naast 
een advertentie voor luiers/ aldus de Targetvertegenwoordiger. 
‘Wij zetten een coupon voor wijnglazen naast die van kinderkle- 
ren. Op die manier leek het alsof de producten bij toeval waren 
gekozen/ En dat werkte. ‘We kwamen erachter dat zolang een 
zwangere vrouw denkt dat ze niet bespioneerd wordt, zij de 
coupons gebruikt/ 

Een perfecte illustratie van het verlies van autonomie. In het 
eerste geval besluit een deel van de vrouwen niet in te gaan op de 
verleidingspoging omdat de geboden keuze hun niet bevalt. In het 
tweede geval is er sprake van de ‘subliminale manipulatie’ waar 
Hildebrandt over spreekt. Dit is effectief - juist doordat de zwan¬ 
gere vrouw het niet doorheeft. In de woorden van de leidinggeven¬ 
de van Target: ‘Zolang we haar niet bang maken, werkt het/ 
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Hildebrandt vergelijkt dit soort online manipulatie met A/B-tes- 
ten, een gangbare manier voor sites en online diensten om veran¬ 
deringen te testen op gebruikers. Op internet worden we continu 
aan dergelijke testen blootgesteld, zonder dat we het doorhebben. 

Nieuwssites als The New York Times maken er ook gebruik van. 
Een groep mensen krijgt titel A boven een stuk te zien en een 
andere groep mensen titel B. Vervolgens wordt gemeten welke 
titel tot meer bezoekers leidt. Als een titel duidelijk beter werkt 
dan de andere, krijgen alle nieuwe bezoekers die te zien. 

Als je wilt optimaliseren, kun je ook complete websites testen. 
Je toont bezoekers verschillende versies, waarbij kleine aanpas¬ 
singen zijn doorgevoerd. Denk aan andere kleurstellingen, links, 
lettertypes of commerciële boodschappen. Vervolgens wordt het 
gedrag van de bezoekers gemeten. Op welke site blijven ze langer, 
klikken ze meer, geven ze meer geld uit, komen ze vaker terug? 
De versie waar de bezoekers het meest het gewenste gedrag ver¬ 
tonen, blijft. Vervolgens herhaalt dit proces zich, met versie C, et 
cetera. Zo zijn we op het internet continu onderdeel van een ex¬ 
periment. Hildebrandt: ‘Ik ben niet per se tegen A/B-testen 
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experimenten. Ik ben ertegen dat wij het met zijn allen niet door¬ 
hebben/ 

En als we het ineens wél doorhebben, is de ophef groot. In 
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augustus 2014 openbaarde de oprichter van de Amerikaanse da- 
tingsite OkCupid een aantal experimenten dat de site - zonder 
medeweten van zijn gebruikers - had uitgevoerd. 87 Zo werden op 

dag alle profielfoto’s verwijderd om te kijken wat het effect 
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daarvan zou zijn. Voor een ander experiment verwijderde de site 
profielteksten om na te gaan hoe gebruikers met alleen een pro- 
fielfoto in de smaak vielen. Voor een derde experiment meldde de 
datingsite sommige gebruikers dat zij een goede match hadden 
met iemand waarmee zij volgens de berekeningen van OkCupid 
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juist een heel slechte klik hadden. 

Het bericht waarin de oprichter deze experimenten opbiechtte, 
was licht laatdunkend van toon: ‘Wat denk je dan! Als je het inter¬ 
net gebruikt, ben je altijd onderwerp van honderden experimen¬ 
ten. Zo werken websites nu eenmaal/ Hoe aanmatigend dit 
misschien ook klinkt, de oprichter van OkCupid had wel gelijk. Zo 

werkt het web. 

Toen Facebook in diezelfde periode bekendmaakte dat het so¬ 
ciale medium in 2012 een groot psychologisch onderzoek onder 
bijna 700.000 gebruikers had uitgevoerd, waren de reacties ook 
niet mals. 88 Zonder dat de gebruikers er weet van hadden, mani¬ 
puleerden de onderzoekers hun newsfeed zodat zij óf voorname¬ 
lijk positieve óf voornamelijk negatieve berichten te zien kregen. 
Zo wilde Facebook onderzoeken of emotie ‘besmettelijk’ was en 
of, met andere woorden, gebruikers die vooral negatieve berichten 
te zien kregen, zelf ook meer negatieve berichten zouden plaatsen. 
En het werkte. Gebruikers gingen mee in de emotie van hun Face- 

bookvrienden. 
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Beïnuloeding door ouerheden 


Niet alleen commerciële partijen vormen een bedreiging voor de 
menselijke autonomie. Overheden en publieke instanties maken 
in toenemende mate ook gebruik van dergelijke beïnvloedings- 
technieken - in het vorige hoofdstuk beschreven we al de nudge- 
ambities van de Belastingdienst. De cruciale vraag is: weten we dat 
we door de overheid genudged worden, of worden we onbewust 
beïnvloed om bepaald gedrag te vertonen? 

De fiscus geeft toe dat hij nudgetechnieken toepast, onder an¬ 
dere bij gescheiden stellen. Hoe ontwikkelt de fiscus zich verder 
op dit vlak? En zijn andere overheidsdiensten ook de mogelijkhe¬ 
den van nudging aan het verkennen? Nogmaals: Big Data-nudging 
door overheden staat nog in de kinderschoenen (althans: voor zo¬ 
ver wij weten!). Maar wie toekomstplannen van regeringen door¬ 
leest, met hoge ambtenaren spreekt of nadenkt over de evidente 
voordelen die dit type nudging kan hebben voor overheden met 
sociale beheersingsdrang, weet dat dit in de toekomst alleen maar 
meer zal gebeuren. 

En dit is ook een honderd procent veilige voorspelling: de hoe¬ 
veelheid en typen data die overheidsdiensten tot hun beschikking 
krijgen, zullen blijven toenemen. Waardoor overheden - eventueel 
in samenwerking met bedrijven - burgers steeds gerichter kunnen 
beïnvloeden. Het is niet ondenkbaar dat de druk van de waterlei¬ 
ding door een waterbedrijf hoog zal worden gehouden als de mees¬ 
te gezinsleden douchen. Of dat de ijskast een bepaald geluid maakt 
als de inhoud van de ijskast al een paar dagen niet meer aan de 
Schijf van Vijf voldoet. Of dat de elektriciteit na tienen wordt uit¬ 
geschakeld om de kosten voor de bewoner met een uitkering te 
drukken. 

Met meer data en geavanceerdere analysemethoden zullen er 
steeds meer correlaties gevonden worden tussen typen gedrag en 
typen mensen. Dit biedt de overheden de kans om burgers dyna¬ 
misch en realtime te nudgen. De vraag is wanneer wij dergelijke 
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nudges nog als zodanig kunnen onderscheiden. Wanneer een 
goedbedoeld duwtje in de rug overgaat in keiharde manipulatie. 
Tot welk punt wij in vrijheid kunnen kiezen en wanneer we geen 
keuze meer hebben. 
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Een van de belangrijkste rechten die burgers in een democratie 
hebben, is het recht hun eigen volksvertegenwoordigers te kiezen. 
Daarbij is het van belang dat burgers vrij van inmenging door 
anderen hun keuzes kunnen maken. Kiezen ze Donald Trump of 
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Hillary Clinton? PW of toch weer SP? 

Volgens psycholoog Robert Epstein staat het ideaal van de bur¬ 
ger die geheel autonoom zijn stem uitbrengt onder druk. En wel 
door Google. Jarenlang onderzocht Epstein de potentiële invloed 
van de zoekmachine op kiezers. Preciezer geformuleerd: het effect 

van de zoekresultaten op hun politieke voorkeur. 

Zo voerde hij een interessant experiment uit in India, vlak voor 
de landelijke verkiezingen in 2014. 89 Epstein verdeelde zijn proef- 

ruim 2.000 kiesgerechtigde Indiërs die nog niet wis- 

over drie verschillende 
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personen 

ten op welke partij ze zouden stemmen 
groepen. Iedere proefpersoon kreeg de opdracht te googelen naar 

de lijsttrekkers van de drie grootste Indiase partijen. 

De zoekresultaten die de proefpersonen te zien kregen, waren 
door Epstein gemanipuleerd. Bovenaan de lijst verschenen per 
groep uitgesproken positieve artikelen over één kandidaat, terwijl 
de positieve artikelen over de andere twee kandidaten juist onder¬ 
aan de zoekresultaten waren geplaatst. 
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Na afloop vroeg Epstein zijn proefpersonen welke kandidaat 
hun voorkeur had. Ze bleken vaker geneigd voor de kandidaat te 
stemmen bij wie de positieve artikelen bovenaan hadden gestaan. 
Epstein beweert op basis daarvan dat hij in staat is het aantal 
stemmen voor een kandidaat gemiddeld met ruim 12 procent te 
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verhogen. 

Epstein beweert overigens niet dat Google daadwerkelijk ver¬ 
kiezingen manipuleert. De psycholoog stelt wél dat het bedrijf de 
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macht heeft om de voorkeuren van bepaalde stemgerechtigden te 
veranderen. Daarbij komt dat, mocht het bedrijf wél verkiezingen 
manipuleren, die beïnvloeding onmogelijk te bewijzen zou zijn: 
de resultatenpagina's van Google-zoekopdrachten worden niet op- 


Er is het een en ander aan te merken op Epsteins onderzoek. 
Zo heeft de psycholoog voortdurend de neiging om zijn onder¬ 
zoeksresultaten uit te venten nog voordat het onderzoek gepubli¬ 
ceerd is. De onderzoeker schroomt ook niet om in populaire media 
in stevige bewoordingen de consequenties van zijn onderzoek te 
benadrukken. Daarnaast lijkt zijn werk nog weleens het karakter 
te hebben van een persoonlijke vete tegen Google, waar Epstein 
ooit een juridisch conflict mee had. 


Het mag de vraag zijn hoe degelijk Epsteins onderzoek is, het raakt 
wel aan een gevoelig punt. We hebben de neiging om de voorge¬ 
schotelde informatie van platforms als Gooele of Facebook als 

* • ••• • 

neutraal te beschouwen. Maar achter die ogenschijnlijke neutra¬ 
liteit schuilen platforms die subjectieve keuzes maken in hoe zij 
hun poortwachtersfunctie vormgeven, in wat ze ons wel en wat ze 
ons niet laten zien. Zij zijn onze bril op de samenleving. Zonder 
dat we weten hoe die bril gemaakt is, wat hij wel en niet toont en 
dat we hem überhaupt ophebben. 


De democratische samenleuing onder druk 


We besluiten dit hoofdstuk met onze favoriete technologiedenker 
Evgeny Morozov. Op polemische toon bekritiseert Morozov al ja- 
ren het heilige geloof in digitale technologieën die de wereld moe¬ 
ten redden. Hij noemt het solutionism, het idee dat er voor ieder 
probleem - hoe complex en gelaagd ook - een technologische 
oplossing is. 

Zijn ideeën over privacy sluiten naadloos aan op een van de 
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belangrijkste conclusies van onze zoektocht. Privacy is 
waarde voor andere waarden, legt Morozov ons uit in een statig 
grachtenpand in Amsterdam. ‘Ik zie privacy als een manier 
toegang te krijgen tot een veilige en private ruimte, waar je kunt 
reflecteren op de wereld, een mening kunt vormen, kunt beden¬ 
ken hoe je het systeem anders wilt zien/ 

Tot zover herhaalt Morozov een (van de vele) woordenboek¬ 
definitie van privacy. Maar nu komt de crux: daar houdt het niet 

zegt Morozov. Die veilige private ruimte is nodig, aldus de 
denker, ‘om vervolgens terug te keren naar het publieke forum en 
bij te dragen aan de verbetering van het systeem, jouw mening in 

te brengen en te debatteren/ 

Met andere woorden: privacy is essentieel voor een gezond de¬ 
mocratisch debat. En precies deze voorwaarde staat onder druk 
door nudgende overheden en surveillancekapitalisten, aldus de 

Wit-Russische denker. 


een voor- 
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Het échte privacyprobleem, vat hij het voor ons samen, is niet 
dat wij de controle kwijt zijn over onze persoonlijke data. Of dat 
overheden en bedrijven zo bizar veel over ons weten. Nee, het 
probleem is dat overheden en bedrijven al die data gebruiken om 
ons in bepaalde richtingen te duwen - zonder dat wij het doorheb¬ 
ben. ‘Onzichtbaar prikkeldraad,’ noemt hij het. De algoritmes en 
datagestuurde informatie van overheden en bedrijven bepalen 

keuzes, zoals prikkeldraad onze bewegingsvrijheid bepaalt. 
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Dit prikkeldraad ‘[limiteert] onze levens tot een plek die er rustig 

aantrekkelijk uitziet, maar die wij niet zelf hebben gekozen en 
die we niet kunnen herbouwen of uitbreiden. Het ergste van alles 
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is dat wij het niet als zodanig zien, het prikkeldraad blijft onzicht¬ 
baar/ 


Ti 


Dat is waar de discussies over privacy en data over zouden 
moeten gaan, stelt Morozov. Over het onzichtbare prikkeldraad dat 
de menselijke autonomie - en daarmee de democratie - in gevaar 
brengt. Sterker, het dominante gesprek over privacy - namelijk dat 

privacy gered is als iedereen maar controle heeft over zijn 
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Anderen grondig onderzoeken maar zelf grondig onderzoek door 
anderen vermijden, is een van de belangrijkste vormen van macht / 90 

- HOOGLERAAR RECHT FRANK PASQUALE 


‘De geschiedenis toont dat als mensen zien hoe machtsmachinaties 

hun dagelijks leven beïnvloeden — mijn kredietwaardigheid, 

banksaldo, mijn premies, mijn rechten en mijn vrijheid - 
zij sneller in opstand zullen komen. Onze onverschilligheid 

is een zegen voor hen / 91 

HOOGLERAAR BUSINESS ADMINISTRATION SHOSHANA ZUBOFF 
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Conclusie 

Tijd uoor tegenmacht 


Aan de uitspraak ‘ik heb niets te verbergen’ ligt een aantal funda- 

mentele aannames ten grondslag: 

- De eerste aanname is dat degene die dit zegt, weet wat 

het is dat hij niet te verbergen heeft. 

- De tweede is dat hij weet voor wie hij dat niet te 

verbergen heeft. 

- De derde is dat hij weet waarom hij dat niet te 

verbergen heeft. 

Uit de zoektocht in dit boek blijkt dat alle drie de aannames mis¬ 
vattingen zijn. Want we weten helemaal niet welke gegevens we 
allemaal weggeven. We hebben geen idee wie er - bevoegd of on¬ 
bevoegd - toegang tot die data hebben. En we weten niet om wel¬ 
ke redenen andere partijen in onze data geïnteresseerd zijn, wat 
ze ermee doen en welke beslissingen over ons worden genomen 

op basis van die data. 

Hoe kun je dus zeggen dat je niets te verbergen hebt als je niet 
weet welke datasporen je achterlaat? Hoe kun je zeggen dat je niets 
te verbergen hebt als je niet weet wie er bij jouw data kunnen? Hoe 
kun je zeggen dat je niets te verbergen hebt als je niet weet wat 

met jouw data gebeurt? 

En dan is er ook nog de aanname van de ‘ik’ in de zin ‘ik heb niets 

te verbergen/ Het woord dat privacy tot 
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van een collectieve aangelegenheid degradeert, er een puur indi¬ 
viduele in plaats van een collectieve waarde van maakt. 

Laten we het dus gewoon benoemen: wie 'ik heb niets te ver¬ 
bergen’ zegt, weet niet waar hij het over heeft. 


De machtsongelijkheid 


En we kunnen het ook helemaal niet weten. Constant lopen we 
tegen enorme informatie-asymmetrieën aan. Tussen ons en de 
technologieën om ons heen; tussen ons en de bedrijven wier pro¬ 
ducten en diensten we gebruiken en tussen ons en de overheden 
waar we als burgers afhankelijk van zijn. Wij doorgronden hen 
nauwelijks, terwijl zij ons tot in onze diepste vezels leren kennen. 

De balans is volslagen zoek. 

De Amerikaanse auteur Frank Pasquale noemt de huidige 
maatschappij een 'Black Box Society / Een samenleving waarin wij 
omringd zijn door steeds onbegrijpelijker en geheimzinniger wor¬ 
dende black boxes. Deze black boxes, stelt Pasquale, zijn zowel 
technologieën en apparaten als instituties en systemen wier wer¬ 
king voor ons verborgen blijft. 'Wij komen met beide dagelijks in 
aanraking/ schrijft Pasquale. 'Terwijl we steeds meer getrackt wor¬ 
den door bedrijven en de overheid, hebben we geen idee meer 
waar onze informatie allemaal belandt, hoe die gebruikt wordt en 
wat daar de consequenties van zijn/ 

Dit begint al bij de constatering dat we geen idee hebben welke 
digitale sporen we achterlaten. De locatie van je smartphone. De 
apps die je installeert. De manier waarop je autorijdt. De sites die 
je bezoekt. Of je rookt of drinkt. Waar je met je creditcard betaalt. 
Wie jouw digitale vrienden zijn. 

Je kunt er niet voor kiezen of je deze persoonlijke gegevens wel 
of niet wilt delen. Technologiebedrijven zijn ronduit vaag over wat 
ze van je weten en wat ze met je informatie doen. De algemene en 
de privacyvoorwaarden zijn zo opgesteld dat je ze vooral niet leest. 
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En lees je ze wel, dan kom je er vaak achter dat de enige keus die 
je hebt een binaire is: wel of niet gebruikmaken van een dienst. 

Bovendien blijken de partijen die over onze data waken keer 
op keer ons vertrouwen te schaden. Bedrijven beveiligen onze data 
regelmatig ronduit slecht Je kunt als gewone gebruiker niet be¬ 
oordelen of een dienst of product wel veilig is. Intussen willen 
overheden óók toegang krijgen tot onze gegevens en dwingen ze 
bedrijven die te overhandigen. Zo bezien is het vreemd dat wij 
onze data aan derden blijven toevertrouwen. Aan de andere kant: 

hebben we wel een keuze ? 

En kom er maar eens achter wie er toegang tot je data heeft. De 

overheid is een informatiestromenland en weet zelf niet welke 
gegevens ze van burgers heeft en hoe die tussen verschillende 

instanties en overheidslagen worden uitgewisseld. 

Tegelij kertij d is het onmogelij k om te ontkomen aan de lange 

Google, Facebook en datahandelaren - ook als je nog 
nooit direct met deze bedrijven in contact hebt gestaan. Surveil¬ 
lance is het verdienmodel 

succesvolle vormen van spionage, buiten je zicht om plaats. 

Wat jij ook al niet ziet, is hoe bedrijven en overheden, die socio¬ 
loog James Rule sociale beheersers noemt, over jou denken. Zij 
willen jou zo goed mogelijk leren kennen zodat ze je in een bepaal¬ 
de richting kunnen duwen. De sociale beheersers - van de Belas¬ 
tingdienst tot Google - willen uiteindelijk jouw gedrag beïnvloeden 

het netjes op tijd belastingen betalen tot het klikken op 
advertentie. Om je te kunnen sturen, brengen zij jou en jouw ge¬ 
drag in kaart, proberen zij jouw drijfveren te achterhalen. En jij? Jij 
ziet het niet en kunt het beeld dat ze van je maken niet corrigeren. 

Facebook bepaalt wat jij te zien krijgt van wat jouw vrienden 
doen. Google beslist welke informatie jij tot je kunt nemen. De 
bank huurt een onbekende partij in om te adviseren of jij geld mag 
lenen. De Belastingdienst calculeert of jij een toekomstige frau¬ 
deur bent. Ministeries rekenen uit of jij een risicoburger bent die 
bepaald ongewenst gedrag kan vertonen. 
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Dat is macht: onder de deksels van al die zwarte dozen worden er 
beslissingen over en voor ons genomen. In de woorden van Helen 
Nissenbaum en haar collega Finn Brunton: 'Diegenen die ons 

y 

kennen, hebben macht over ons. Zij kunnen ons een baan ontzeg¬ 
gen, een lening onthouden, onze bewegingen inperken, ons on¬ 
derdak, lidmaatschap en onderwijs weigeren. Zij kunnen onze 
toegang tot het goede leven beperken/ 92 

'Kennis is macht/ luidt het gezegde. Na onze zoektocht conclu¬ 
deren wij: informatie- en kennisongelijkheid is machtsongelijk¬ 
heid. Op individueel niveau kunnen daarvan de gevolgen groot 
zijn. Maar niet alleen op individueel niveau: deze machtsongelijk¬ 
heid heeft de potentie om een maatschappij te ontwrichten. 
Fundamentele waarden als het non-discriminatiebeginsel, de 
onschuldpresumptie en solidariteit kunnen erdoor onder druk 
komen te staan. 

Ja, dat zijn grote woorden, maar het voorbeeld van de Ameri¬ 
kaanse rechters die hun straffen deels af laten hangen van auto¬ 
matisch gegenereerde risicoscores laat zien dat het mogelijk is. 
Want zwarten blijken daardoor in Amerika zwaarder bestraft te 
worden dan witten die een vergelijkbare misdaad hebben begaan. 

Of wat te denken van de invloed van datagedreven bedrijven op 
het politiek debat en de publieke opinie? De onderzoeken naar de 
potentiële macht van Facebook en Google om verkiezingsuitslagen 
te manipuleren zijn een veeg teken. 


Een blik op de toekomst 


Tot nu toe zijn wij met beide benen op de grond blijven staan; nu 
is het tijd om even op te stijgen. Als we die macht en machtsonge¬ 
lijkheid op dit moment nog niet kraakhelder kunnen zien, als wij 
enkel nog wat rimpelingen ontwaren van wat er onder de opper¬ 
vlakte plaatsvindt, dan kan een blik op de toekomst helderheid 
bieden. 
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De bekende privacyactivist Brad Templeton nam zijn toehoor¬ 
ders eens mee in een fascinerend gedachte-experiment. Stel je voor, 
zei Templeton, dat het in de toekomst mogelijk is dat robots kunnen 
tijdreizen. Zij komen naar het heden om ons te bestuderen en bren¬ 
gen de datatechnologie van de toekomst mee: hardware, software 
en analysemethoden die zo geavanceerd zijn, dat wij ons ze nu niet 
kunnen voorstellen. Wat gebeurt er dan? De robots zijn in staat om 
alle data die ze van ons kunnen vinden mee te analyseren en te 
gebruiken. Wat ze met onze gehele datageschiedenis kunnen is 
letterlijk onvoorspelbaar. Maar, zegt Templeton, wij kunnen niet 
tijdreizen en onze data uit het verleden verwijderen. 

Dit klinkt misschien als een vage denkoefening, maar het punt 
is dat dit onze werkelijkheid beschrijft. Wij genereren enorme 
bakken data die nooit meer verdwijnen. De technologieën om die 
data te analyseren worden met de dag geavanceerder. Wij hebben 
geen idee welke conclusies er door de algoritmes van de toekomst 
worden getrokken. We hebben geen idee welke informatie die nu 
nog privaat is plotseling openbaar wordt. We weten niet wat de 
software en databases straks met onze data kunnen. We kennen 

de toekomst niet. 

Ook op een niet-technologisch niveau weten wij niet hoe ande- 
partijen dan met onze data zullen omgaan. We beschreven al 
dat technologiebedrijven geregeld hun privacyvoorwaarden aan¬ 
passen en daarmee de ‘afspraak’ die het bedrijf op moment X met 
miljoenen klanten maakte, op moment Y eenzijdig opzegde. De 
geschiedenis van Facebook en Google toont een boulevard van 
verbroken beloften. Dit betekent dat hoogstwaarschijnlijk jouw 
data in de toekomst op andere manieren gebruikt zullen worden 
dan de manier die jou beloofd is op het moment dat je klant werd 

van het bedrijf. 
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En bij het gebruik van gegevens ligt altijd de glijdende schaal op 
de loer: als bepaalde data toch al voor functie A zijn verzameld, 

zouden ze dan niet ook voor functie B kunnen worden 
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gebruikt? En C en D? Function creep wordt dit genoemd. Het fun¬ 
damentele probleem daarvan is dat je als burger of consument de 
nieuwe functies die jouw gegevens krijgen op geen enkele manier 
aan kunt zien komen. Je weet wat er met jouw gegevens gebeurt 
op moment X, maar het toekomstig gebruik op moment Y laat zich 
niet voorspellen. 

Parkeergegevens stellen de Belastingdienst in theorie in staat 
om van iedere autorijder te kunnen achterhalen waar hij de nacht 
heeft doorgebracht. Het is op dit moment misschien onvoorstel¬ 
baar dat de Belastingdienst daar gebruik van zal maken of er über¬ 
haupt in geïnteresseerd is, toch is het naïef om te denken dat dit 
in de toekomst niet zou kunnen veranderen. 

Dat laat ook het verhaal van de familie Van der Ziel uit Delfzijl 
zien, waar we dit boek mee begonnen. In de jaren zeventig vonden 
zij de vooroorlogse administratie van de plaatselijke Joodse ge¬ 
meenschap in een schuilplek op hun zolder. Het ging om volstrekt 
onschuldige notities over familieverbanden, brieven en andere 
dagelijkse zaken. Die administratie was daar na het uitbreken van 
de oorlog door een rabbijn verstopt. De rabbijn wist dat deze ge¬ 
gevens in handen van de Duitsers van betekenis zouden verande¬ 
ren. Het is niet bekend of de actie van de rabbijn levens heeft 
gered. Zijn verstopactie maakt desondanks duidelijk: gegevens 
kunnen, als ze in de toekomst in verkeerde handen vallen, opeens 
dodelijk zijn. 

Het verhaal van de rabbijn uit Delfzijl is verwant aan dat van 
de aanslag op het Amsterdamse Bevolkingsregister in 1943, een 
verhaal dat niet vaak genoeg verteld kan worden. De gemeente 
Amsterdam had in de jaren dertig een ongekend gedetailleerd 
archief opgetuigd met daarin persoonlijke informatie over alle 
Amsterdammers: hun namen, adressen, relaties en beroepen. 
Met de allerbeste bedoelingen opgezet, om de gemeente efficiën¬ 
ter te maken. In 1940 bleken die goede bedoelingen een keerzij¬ 
de te hebben: ook ieders religie en etniciteit stonden in de 
databank vermeld. Iedere Amsterdamse Jood was in de databank 


•- 




terug te vinden. Wat was opgezet als een goedbedoeld project, 
werd in één klap een databank des doods. Reden voor het zoge¬ 
noemde Kunstenaarsverzet, onder aanvoering van Gerrit van der 
Veen, om de archieven met benzol en trotyl te overgieten en in 

brand te steken. 


> 


■ * 


K •-? 


1 




1 


>** ' 


> 


h 


<^ 




* 


* 


1 '» 






We hebben lang getwijfeld of we de Tweede Wereldoorlog erbij 
moeten halen. We kunnen ons voorstellen dat lezers dan denken: 
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‘Ach dat is zo lang geleden, die tijd is voorbij.’ Of: ‘We leven in een 

democratie, nu kan dat niet meer gebeuren.’ 

Wij zijn Haar niet zo zeker van. Iedere zittende macht maakt 

uiteindelijk plaats voor een andere. Op het moment dat wij dit 
schrijven, in de zomer van 2016, zijn in Europa politieke partijen 
in opkomst die er behoorlijk autoritaire denkbeelden op nahouden. 
In Finland, Zweden, Denemarken, Nederland, België, Frankrijk, 
Portugal, Oostenrijk, Polen, Tsjechië, Hongarije en Griekenland 
boeken zij electorale successen. Zonder een oordeel te vellen over 
hun politieke ideologieën: wat als het door hen beloofde repressie- 

getwijfeld verkiezingsretoriek is 
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beleid - waarvan een deel on 

straks werkelijkheid wordt? Wat zullen de gevolgen zijn voor de 
minderheden waar zij zo kritisch op zijn? Of voor andere groepen 
waar zij hun pijlen op richten - journalisten van de publieke om¬ 
roep, in het geval van de PW bijvoorbeeld - als deze leiders 
de toekomst over de data en systemen van nu beschikken? 

Eenzelfde redenering gaat op voor technologiebedrijven. Ooit 
zal iemand het stokje van Mark Zuckerberg overnemen en de lei¬ 
ding krijgen over Facebook. Hetzelfde geldt voor Larry Page en 
Sergey Brin van Google. Hun opvolgers kunnen doorgaan op de¬ 
zelfde voet als zij, ze zouden ook volledig van koers kunnen ver¬ 
anderen. Misschien gaan hun aandeelhouders wel eisen dat er 
iemand aan het roer komt die nog méér economisch gewin kan 
halen uit onze data. Misschien wordt het bedrijf wel overgenomen. 
En wat gebeurt er met onze data als Facebook failliet gaat? 
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Ook relevant om te realiseren als wij het nu over onze data hebben: 
wetten zijn niet statisch, ze veranderen altijd. Wat nu illegaal is, 
kan morgen legaal zijn, en andersom. Neem homoseksualiteit. Tot 
niet eens zo heel lang geleden was het in alle westerse landen 
verboden om een relatie met iemand van hetzelfde geslacht te 
hebben. In het Verenigd Koninkrijk werden mannen tot in de 
jaren vijftig chemisch gecastreerd als bekend was dat ze homo¬ 
seksueel waren. 

Andersom: er is een gerede kans dat het eten van vlees over 
vijftig jaar gecriminaliseerd is. Net als roken. Het grote verschil 
met vroeger is dat de hedendaagse technologie de belofte van per¬ 
fecte handhaving in zich draagt. Die belofte van: er zijn nu zoveel 
data en er zijn zulke geavanceerde analysemethoden, dat wij daad¬ 
werkelijk ongewenst gedrag kunnen detecteren, voorspellen en 
uiteindelijk voorkomen. 

Wanneer je bedenkt hoeveel data er nu al van ons rondzwerven, 
dan roept dit, met het oog op de toekomst, een aantal ongemakke¬ 
lijke vragen op. Wat zijn de consequenties voor al die miljoenen 
mensen van wie nu al foto's online rondzwerven terwijl zij een 
sigaret in hun hand hebben of in een hamburger bijten, als roken 
en vlees eten straks mogelijk illegale activiteiten zijn? Of wat be¬ 
tekent het voor mensen die nu als delinquenten en pas later als 
revolutionairen worden gezien? 

Dat dit geen hypothetische gedachtegang is, kwam in mei 
2016 aan het licht. Toen bleek dat de CIA decennia geleden cru¬ 
ciale informatie over de verblijfplaats van Nelson Mandela aan de 
Zuid-Afrikaanse inlichtingendienst had gegeven. Deze informa¬ 
tie leidde in 1962 tot zijn arrestatie en gevangenschap, dat meer 
dan 27 jaar zou duren. Mandela werd beschouwd als een groot 
gevaar - óók door de Verenigde Staten. Een betrokken CIA-agent 
motiveerde zijn daad in een documentaire en noemde Mandela 
‘de gevaarlijkste communist van de wereld buiten de Sovjet-Unie.' 
Dertig jaar later ontving Mandela de Nobelprijs voor de Vrede. 
Nu wordt de Zuid-Afrikaanse ex-president gezien als een van de 
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grootste vrijheidsstrijders van de twintigste eeuw 

Verenigde Staten. 

Met andere woorden: de definities van ‘terrorist, vijand of 

‘gevaar voor de nationale veiligheid' kunnen volledig veranderen. 

Toch zijn het precies die woorden waar geheime diensten mee 

werken en die bepalen over wie zij data verzamelen, op wie zij 

extra surveillance richten en wie er, pak ‘m beet, op een No-Fly List 
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In zijn boek To Save Everything, Click Here poneert technologie- 
denker Evgeny Morozov een interessante gedachte over de Ver¬ 
enigde Staten van eind jaren zestig. In de bussen van toen waren 
de zitplaatsen achterin bedoeld voor de zwarten en de plekken 
voorin voor de witten. De zwarte activiste Rosa Parks besloot op 

dag voorin te gaan zitten, als een daad van verzet Als gevolg 
hiervan braken er rellen uit die uiteindelijk tot de afschaffing van 
de segregatiewetten leidden. Wat, vraagt Morozov zich af, als bus¬ 
sen eind jaren zestig sensoren en gezichtsherkenningssoftware 

zouden hebben. ‘Zou het ons een Rosa Parks hebben gegeven? 

Waarschijnlijk niet, want zij zou 

kunnen gaan zitten.' 

De neiging van bedrijven en overheden om wenselijk gedrag 

met behulp van nieuwe technologieën te voorspellen, beïnvloeden 

voorkomen, kan als gevolg hebben dat gedrag wordt opgelegd 

dat over dertig jaar als onwenselijk wordt gezien, of dat gedrag dat 

later als heldhaftig of zelfs revolutionair wordt beschouwd, in de 

kiem wordt gesmoord. 
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Waar blijft de tegenmacht? 

Dit brengt ons op de belangrijkste conclusie van onze zoektocht. 
Als privacy uiteindelijk over macht gaat, dan heeft de huidige én 

toekomstige macht tegenmacht nodig. Tegenmacht die deze 
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machten kritisch bevraagt, blootlegt, weerspreekt, tegenwerkt als 
ze te ver dreigen te gaan, inperkt als ze te groot dreigen te worden 
en sanctioneert als ze over de schreef gaan. 

i 

Voor de lezer die nu een pasklaar antwoord verwacht: dat ant¬ 
woord gaat niet komen. De hoofdstukken in dit boek tonen hoe 
breed en veelkoppig het probleem is. Het is én politiek én juridisch 
én maatschappelijk én ethisch én technologisch én economisch 
een probleem. Tegenmacht zou zich navenant op al deze niveaus 
moeten manifesteren. En dat is gemakkelijker gezegd dan gedaan. 

Dus, wat te doen? Die vraag krijgen wij altijd na publicatie van 
onze stukken. Hoe kan ik mijzelf wapenen tegen de datagraaiers? 
Welke maatregelen moet ik nemen? 

Omdat we het privacyprobleem in zijn volle glorie wilden be¬ 
schrijven, hebben wij er bewust voor gekozen om hiervoor niet in 
te gaan op tegenmaatregelen en digitale zelfverdedigingstrucs. 

Die zijn er wel. Dat begint klein, met een bewustere omgang 
met onze data. We kunnen ad blockers gebruiken om tracking 
cookies te blokkeren. We kunnen onze digitale en Online veiligheid 
verbeteren: sterke wachtwoorden kiezen, niet zomaar inloggen op 
een onbeveiligd netwerk, goed waken over onze en andermans 

data. Op de site van De Correspondent [corr.es/zelfverdedigingsgids] 
hebben wij een zelfverdedigingsgids in elkaar gezet, zodat je kunt 
zien welke maatregelen voor jou geschikt zijn. 

We kunnen - ondanks alle praktische en inhoudelijke bezwa- 

inzageverzoeken doen bij bedrijven en overheden. Hun 
vragen wat zij van ons weten en wat zij met die informatie doen. 

We kunnen van onze bazen eisen dat ICT- en databeveiliging de 

% 

hoogste prioriteit krijgen. 

We kunnen organisaties steunen die strijden tegen onnodige 
surveillance en voor privacy. Doneren aan burgerrechtenorgani 
saties Bits of Freedom, Amnesty International of Privacy First. We 
kunnen ons verdiepen in politieke partijprogramma's en beoorde¬ 
len welke partijen de beste plannen en ideeën over privacy en 
surveillance hebben. 
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Als wij naar wat grotere trends kijken, dan zijn er hoopgevende 
ontwikkelingen te ontwaren. Er wordt al tegenmacht geboden. 

Op politiek niveau heeft het Europees Parlement in het voorjaar 
van 2016 nieuwe wetgeving aangenomen voor de gegevensbe¬ 
scherming van alle inwoners van de hele Europese Unie. Daarin 

staat, onder meer, dat privacytoezichthouders meer middelen krij¬ 
gen om bedrijven te dwingen zich aan nationale wetgeving te hou¬ 
den. Gedragsgegevens worden (iets) beter beschermd. Mensen 

krijgen (iets) meer controle over hun data. 

Ook heeft de Europese Commissie Google volop in het vizier. 
Er lopen meerdere onderzoeken naar mogelijk machtsmisbruik 
van het bedrijf op het eigen advertentienetwerk, het mobiele be¬ 
sturingssysteem Android en de eigen prijsvergelijker. De mogelij¬ 
ke boete kan oplopen tot io procent van de jaarlijkse omzet van 

het bedrij f. 
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Op technologisch niveau zetten veel grote internetbedrijven sinds 
de onthullingen van Snowden in op de beveiliging van gegevens 
en communicatie van hun klanten. Apple vocht publiekelijk met 
’s werelds machtigste opsporingsdienst FBI om de overheid geen 
toegang te geven tot ieders iPhone 5. Google introduceerde end-to- 

end-e ncryptie, zodat de inhoud van 
schermd — ook voor Google zelf. Berichtendienst WhatsApp deed 

dat ook, waardoor de appjes van meer dan een miljard gebruikers 
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communicatie wordt afge- 


beveiligd zijn. 

WhatsApp maakt daarbij gebruik van dezelfde technologie als 

steeds populairder wordende chat-en-belapp die door 


Signal 

experts als zeer veilig wordt gezien en die stukken gebruikersvrien¬ 
delijker is dan andere versleutelingsprogramma’s. 

Een andere positieve ontwikkeling is de enorme populariteit 
van ad blockers - naar schatting zijn er in juni 2016 meer dan 
honderd miljoen gebruikers van deze simpele software die online 
advertenties weert. Een positief neveneffect van de meeste ad bloc- 
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kers is dat ze trackers buiten de deur houden. 
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Op intellectueel niveau is een aantal serieuze technologiedenkers de 
afgelopen jaren doorgedrongen tot de mainstreammedia. Hun fun¬ 
damentele kritiek op surveillance bereikt een veel groter publiek 
dan voorheen. Een aantal van hen speelt ook in dit boek een rol, 
onder wie Evgeny Morozov, Shoshana Zuboff en Bruce Schneier. 

Tegelijkertijd worden serieuze rapporten en analyses over pri¬ 
vacy en surveillance steeds beter opgepikt door journalisten. Het 
doorwrochte rapport over Big Data van de WRR bijvoorbeeld waar 
wij in hoofdstuk drie over schreven. Of een zeer kritische analyse 
van de Global Commission on Internet Governance, bestaande uit 
een aantal invloedrijke (ex-)politici en oud-medewerkers van de 
inlichtingendiensten. 

De journalistiek heeft zich de afgelopen jaren bekwaamd in 
thema’s als technologie, surveillance en privacy. In Nederland wa¬ 
ren dit tot voor kort ondergeschikte journalistieke onderwerpen; 
nu besteden de grote nieuwszenders er met regelmaat aandacht 
aan en hebben kranten enkele van hun beste onderzoeksjourna¬ 
listen vrijgemaakt om zich erop te storten. 

Ook vermeldenswaardig is dat het Europese Hof van Justitie in 
Luxemburg zich heeft opgeworpen als een belangrijke rechterlijke 
beschermheer van privacy als mensenrecht - met name in twee 
belangrijke uitspraken. In 2014 oordeelde het Hof dat de EU-lid- 
staten niet zomaar alle telecomgegevens mogen bewaren voor 
opsporingsdoeleinden. Het afwijzen van deze zogenoemde data- 
retentierichtlijn was een rigoureuze breuk met het verleden. 

In oktober 2015 zette het Hof bovendien een streep door het 
zogenoemde Safe Harbour-ve rdrag tussen de Europese Unie en de 
Verenigde Staten. In dit verdrag stond onder welke voorwaarden 
data van EU-burgers naar Amerikaanse bedrijven mochten wor¬ 
den verzonden. Het Hof oordeelde dat Amerikaanse bedrijven 
helemaal niet in staat waren om de data van Europeanen te be¬ 
schermen tegen de NSA en dwong met zijn uitspraak de Verenig¬ 
de Staten en de Europese Unie terug naar de onderhandelingstafel 
voor een nieuw verdrag. 
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De brachten gijn enorm 
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Opgelost dus? Nee, bij lange na niet. Zonder deze ontwikkelingen 
en individuele maatregelen direct af te serveren als nutteloos - dat 
zijn ze echt niet - kunnen we met volle overtuiging zeggen dat het 
slechts druppels op een gloeiende plaat zijn. Achter de datahonger 

overheden en bedrijven schuilen te grote krachten. De wens 
tot sociale beheersing onder politici en overheden zal niet zomaar 

afnemen. 

Nota bene op dezelfde dag dat het Europees Parlement de nieu¬ 
we wetgeving voor de gegevensbescherming aannam, stemde het 
óók voor de invoering van controversiële wetgeving die de uitwis¬ 
seling van boekingsinformatie mogelijk maakt. Vanaf 2018 wor¬ 
den alle vlieggegevens van iedereen die Europa in- of uitvliegt 
jarenlang bewaard en gebruikt voor profiling. En ja, grote techno¬ 
logiebedrijven investeren in de beveiliging van de data van hun 
gebruikers, maar hun honger naar meer en meer data is ongeli¬ 
miteerd. Het verdienmodel van technologiebedrijven, surveillan- 
cekapitalisten en datamakelaars gaat niet opeens veranderen. In 
de tussentijd denderen de technologische ontwikkelingen op het 
gebied van surveillance voort - wat is er niet smart tegenwoordig? 

Het publieke debat over privacy is weliswaar recent naar een 
hoger niveau getild, daartegenover staan politici die zich hier wei¬ 
nig van aantrekken. Denk alleen al aan het voorstel van de Neder¬ 
landse kaderwet gegevensuitwisseling, die er in het kort op 
neerkomt dat privacywetgeving opzij wordt geschoven en meer 
databases aan elkaar worden gekoppeld om fraude te bestrijden. 

En de vernietigende uitspraak van het Hof over het Safe Har- 
bour-verdrag was indrukwekkend, maar het resultaat - nieuwe 
afspraken tussen de Europese Unie en de Verenigde Staten over 

gegevensuitwisseling - wordt door iedereen met een beetje ver¬ 
stand van de materie als slappe hap beschouwd. De verwachting 
is dat het Hof ook dit verdrag zal afwijzen, maar daar is eerst weer 
een lang juridisch proces voor nodig. 
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En laten we ons eigen gedrag als consument en burger niet 
vergeten. Het is verleidelijk om de schuld af te schuiven op de 
Grote Boze Bedrijven en Overheden, maar laten we eerlijk zijn: 
wij zijn degenen die zo gretig gebruikmaken van al die zogenaamd 
gratis diensten en die korting willen op verzekeringspremies in 
ruil voor onze gedragsgegevens. Wij zijn degenen die, als het erop 
aankomt, denken dat we niets te verbergen hebben. 


En nu? 


Wij zijn somberder geworden door deze zoektocht. Er is een om¬ 
wenteling nodig. We moeten fundamenteel anders over data en 
privacy gaan praten. Ongebreidelde surveillance die buiten het 
zicht om plaatsvindt en die leidt tot ondoorzichtige invloed op ons 
leven, vormt een bedreiging voor fundamentele kernwaarden als 
burgerschap, autonomie en democratie. Privacy is een essentieel 
collectief goed. Het gaat over ons allemaal. Alleen als dit besef echt 
doordringt, kan er vruchtbare grond ontstaan waar échte duurza¬ 
me tegenmacht georganiseerd kan worden. 

Ik heb niets te verbergen, zeg je? 

Wij hebben heel veel te beschermen. 
























Epiloog 

Een nieuw prïuacuhlimaat 


Het is zonneklaar: het gesprek over privacy moet veranderen. De 
‘ik heb niets te verbergen’-houding moet plaatsmaken voor 

collectief besef dat wij veel te beschermen hebben. Pas dan kun¬ 
nen wij weerstand bieden aan de krachten die onze privacy 
daarmee waarden als burgerschap, solidariteit en autonomie - in 

gevaar brengen. 

Hoe dat te realiseren? In gesprekken met denkers en weten¬ 
schappers kregen wij meermaals het advies eens naar dat andere 
veelkoppige probleem te kijken: de opwarming van de aarde. Het 
klimaatprobleem is de afgelopen j aren wel op de agenda komen 

te staan. 

De belangrijkste verklaring hiervoor is dat we het klimaatpro¬ 
bleem sinds de jaren negentig als een collectief probleem zijn gaan 
zien. Voor die tijd was het gebruik van fossiele energie voorname¬ 
lijk een economische kwestie. Overheden, bedrijven en consu¬ 
menten verbruikten zoveel als zij konden betalen. Eind jaren 
tachtig ontstond het besef dat we met ons fossiele-energiegebruik 

stabiel leefklimaat konden vernietigen en in de jaren negentig 
werd de eerste wereldwijde klimaattop georganiseerd. In 2006 
wist Al Gore met zijn film An Inconvenient Truth de aandacht van 
de wereld op de opwarming van de aarde te richten en vorig jaar 
werd het ambitieuze Akkoord van Parijs gesloten, waarbij alle lan¬ 
den van de wereld opnieuw de intentie uitspraken de opwarming 

de aarde tot maximaal 2 graden Celsius te beperken. Verder 

is het voor de politiek en het bedrijfsleven zo langzamerhand on¬ 
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mogelijk geworden geen aandacht aan het klimaatprobleem te 
besteden. En zijn burgers in grote meerderheid voorstander van 
streng klimaatbeleid en groene energie geworden. Hoewel we nog 
steeds op een gevaarlijke klimaatverandering van meer dan 2 gra¬ 
den Celsius afstevenen, is inmiddels ook een wereldwijde over¬ 
schakeling naar duurzame energie op gang gekomen. 


Op het eerste oog lijkt het nogal vergezocht om de privacydiscussie 
en de klimaatdiscussie met elkaar te vergelijken. De opwarming van 
de aarde levert directe gevaren op voor mensen die worden getroffen 
door de stijgende zeespiegel of door extreem weer. In de klimaatdis¬ 
cussie gaat het over oorlog en vrede, leven en dood. Dat is bij priva¬ 
cy niet het geval, of in ieder geval niet zo duidelijk als bij het klimaat. 

Als we de privacydiscussie en de klimaatdiscussie door een 

andere bril bekijken, zien we ook overeenkomsten. Het zijn allebei 
abstracte problemen; als iedereen om je heen het probleem ne¬ 
geert, ben jij geneigd dat ook te doen; de mogelijke ‘rampen' liggen 
voor de meesten van ons ergens in de toekomst; we zien de oorza¬ 
ken van de opwarming van de aarde en het privacyverlies niet met 
het blote oog - dataverzameling en -gebruik vinden onder de op¬ 
pervlakte plaats, CO2-uitstoot is onzichtbaar; en bovendien begrij¬ 
pen we er eigenlijk maar bar weinig van. Wie snapt de risico's van 
het opbreken van het ijs op Antarctica nu echt? En wie weet wat 
er in zijn smartphone gebeurt? 

Beide zijn, kortom, problemen die wij makkelijk kunnen ne¬ 
geren. Toch is de klimaatbeweging erin geslaagd de opwarming 
van de aarde als een collectief en moreel probleem neer te zetten. 
Waardoor er nu iets aan het veranderen is. Hoe is dat gelukt? 

Met collega Jelmer Mommers, de klimaat journalist van De Cor¬ 
respondent , gaan we te rade bij enkele prominente klimaatstrijders. 
De vragen die wij hun voorleggen: Wat heeft ervoor gezorgd dat 
het klimaat als een collectief probleem zo prominent op de agenda 
is komen te staan? En welke lessen zijn daar voor de privacybewe- 
ging uit te leren? 
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Voor de goede orde: het gaat ons niet om een blauwdruk of een 
uitputtende analyse. Eerder is het een 

te-experiment waar aanknopingspunten uit voort kunnen vloeien. 


verkenning, een gedach- 
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1 Benoem uijanden uuaar mensen gich collectief 

tegen kunnen uergetten 

Hoe moeten degenen die privacy willen opstoten in de vaart der 

volkeren - politici, non-gouvernementele organisaties, activisten 

journalisten - het probleem brengen? 

We leggen het voor aan een autoriteit op het gebied van kli- 
maatcommunicatie: George Marshall. Hij werkte 25 jaar lang voor 
de milieubeweging, onder meer bij Greenpeace en de Amerikaan- 

Rainforest Foundation, en richtte daarna een denktank voor 
klimaatcampagnes op. Hij verzamelde zijn kennis in het boek 

Don’t Even Think About It: Why Our Bruins Are Wired to Ignore 
Climate Change « Daarin beschrijft hij de psychologie van klimaat¬ 
verandering en zoekt hij manieren om meer mensen bewust te 

maken van de risico’s. 

Bij klimaatverandering is een sleutel tot het voorlopige succes 
het creëren van vijanden geweest, vertelt Marshall. Kolenboeren 

bedrijven als ExxonMobil en Shell tot slechteriken verklaren 

en dan mensen mobiliseren. 

Daar liggen zeker kansen voor de privacybeweging, denkt 
Marshall. Een gemeenschappelijke vijand verbroedert. ‘Niemand 
voert echt agressief campagne tegen Facebook. Terwijl dit soorl 
grote organisaties extreem kwetsbaar zijn voor campagnes, omdal 
financieel totaal overgewaardeerd zijn. Ze zijn alleen wat waard 
als mensen Facebook blijven gebruiken.’ 
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2 Ken je publiek en pas daar de boodschap op aan 


Dat moet niet het enige zijn, zo luidt het advies van Marshall. ‘Mijn 
indruk is dat veel privacyactivisten links en antibedrijfsleven zijn. 
Hun wereldbeeld is: deze multinationals willen hun macht uitbrei¬ 
den en geld verdienen en daarom proberen ze het internet over te 
nemen/ Veel argumenten in het privacydebat nemen volgens 
Marshall de vorm aan van kapitalismekritiek of pleidooien voor 

sociale rechtvaardigheid. 

En daar gaat het mis, weet hij, want bij klimaatverandering zijn 
het precies dat soort argumenten geweest waardoor veel conser¬ 
vatieve en rechtse mensen zich van het onderwerp afwendden. Als 
je de boodschapper niet vertrouwt, vertrouw je ook zijn probleem¬ 
stelling en zijn oplossingen niet. In Amerika wordt klimaatveran¬ 
dering door sommigen zelfs gezien als een links complot om de 
macht van de overheid te vergroten of zelfs een socialistische heil¬ 
staat te rechtvaardigen. 

Dat gevaar loert ook voor privacyactivisten, meent Marshall. 
Tenminste: als zij niet óók een verhaal hebben voor de mensen en 
partijen van buiten de eigen parochie. Zo zullen klassiek liberalen 
meer aanslaan op de boodschap dat surveillance door overheden 
hen in hun autonomie en vrijheid beknot dan een verhaal over 
Facebook als grote surveillancekapitalist. 


3 Grote groepen mobiliseren is makkelijker met 

hoopuolle toekomstscenario's 


Technologiecriticus Evgeny Morozov vindt dat we niet bang genoeg 
zijn voor de gevolgen van de inperking van onze privacy. Het probleem, 
meent hij, is dat we ons het privacyequivalent van een mogelijke kli- 
maatcatastrofe - de ‘inforrnatieapocalyps’ - nauwelijks kunnen voor¬ 
stellen. ‘Wij zijn erg slechte dystopisten geworden en onze technofie- 
le intellectuelen zijn daar deels verantwoordelijk voor/ aldus Morozov. 
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Nog even los van het feit dat een informatieapocalyps ook daad¬ 
werkelijk moeilijker voor te stellen is dan een klimaatapocalyps 
denk: massamigratie en ontwrichting door droogte, voedselge¬ 
brek en de stijgende zeespiegel - trekken sommige klimaatden- 
kers ook de effectiviteit van dergelijke door Morozov voorgestelde 

dystopieën in twijfel. 

Sterker nog: mensen bang maken, benadrukken zij, is een 
slechte strategie. Want bange mensen zijn passief en vinden geen 
oplossingen. Weinig verhalen hebben het klimaatdebat zo verstard 

gepolariseerd als ‘het verhaal van de apocalyps van de klimaat- 
hel,’ schrijft de Noorse psycholoog Per Espen Stoknes in What We 
Think About When We Try Not To Think About Global Warming: 
Toward a New Psychology of Climate Action ? 6 Mensen mobiliseren 
rond hoopvolle toekomstscenario’s zou beter werken, denkt hij. 


en 


4 Trek uuel Lijnen 


Toch heeft het schetsen van een doemscenario één voordeel, leren 
wij van George Marshall. Het laat namelijk zien dat er ergens har¬ 
de grenzen gesteld moeten worden, omdat we anders, zonder dat 

het doorhebben, langzaam in een dystopische situatie afglijden 

en dan zijn we te laat om nog in te grijpen. 

De klimaatbeweging moest ook grenzen stellen,’ zegt Marshall. 

Op de klimaatconferentie in Parijs eind 2015, en bij een wereld¬ 
wijde mobilisatie van burgerlijke ongehoorzaamheid in mei 2016, 

werd daarom campagne gevoerd rond het idee van een ‘rode lijn’: 
tot hier en niet verder. Die lijn moest de harde ‘grens’ van de na¬ 
tuur en de kwetsbaarste gemeenschappen op aarde vertegenwoor¬ 
digen. Kwetsbare eilandstaten voerden zo campagne met de leus: 

5 to stay alive’ - meer dan 1,5 graad Celsius zou hun doodvonnis 

betekenen. Politici en fossiele-energiebedrijven mochten die grens 
niet overschrijden en moesten een ambitieus akkoord sluiten zo¬ 
dat gevaarlijke klimaatverandering zou uitblijven. 
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Het bleek een effectieve boodschap: in het Akkoord van Parijs 
werd afgesproken de opwarming te beperken tot 'ruim beneden’ 
2 graden Celsius, met een 'streven' niet boven 1,5 graad uit te ko¬ 
men (al moet gezegd worden dat het beleid om die ambitie waar 
te maken vooralsnog ontbreekt). 

'Je moet duidelijk maken welke verandering onacceptabel is,’ 
zegt Marshall. 'Dat is de kern van campagne voeren. Ik denk dat 
hier een echte kans ligt. Hét argument kan zijn: er is nu in feite 
geen grens aan de informatie die bedrijven en overheden kunnen 
verzamelen. Dus die grens moeten we trekken/ 


5 Ga uoor het allerhoogste politieke niueau 


Harde grenzen hebben nog een voordeel: ze geven machthebbers 
een referentiepunt. Ze concretiseren de strijd over ontwikkelingen 
die wel en niet wenselijk zijn. Dat geldt met name voor de inter¬ 
nationale politiek, omdat privacy en klimaat zich van landsgrenzen 
weinig aantrekken. Denk aan inlichtingendiensten die internatio¬ 
naal opereren en persoonlijke gegevens met elkaar uitwisselen, 
technologiebedrijven die overal ter wereld hun servers hebben 
staan en Europese privacywetgeving die voor alle EU-landen geldt. 

We bellen met Bas Eickhout, sinds 2009 Europarlementariër 
namens GroenLinks. Eickhout is in Brussel een gevierd voorvech¬ 
ter van duurzaamheid. Zijn grootste politieke overwinning haalde 
hij eind 2013, toen hij erin slaagde een strenge wet aanvaard te 
krijgen om het gebruik van krachtige broeikasgassen - de zoge¬ 
noemde F-gassen - terug te dringen in onder meer koelkasten en 

airconditioners. 

Ten eerste, zegt Eickhout, kan het doorslaggevende politiek 
belang van de Verenigde Naties voor de strijd voor het klimaat niet 
genoeg benadrukt worden. De VN hebben een enorme bureau¬ 
cratie opgetuigd - de United Nations Framework Convention on 
Climate Change (UNFCCC) - om jaarlijks met de hele wereld over 


i 






het klimaat te praten. ‘Klimaat is echt een geïnstitutionaliseerd 
onderwerp binnen de VN. Daardoor heef t het enorm veel gewicht; 
iedere nationale overheid zet er ambtenaren op. Dat dwingt poli¬ 
tici weer om daar aandacht aan te besteden. De VN zijn natuurlijk 
bureaucratisch, maar alleen al dat er een jaarlijkse klimaattop is 

dat men jaarlijks op het hoofdkantoor van de UNFCCC in Bonn 
samenkomt, heeft veel positieve effecten. Want daar gaan óók de 

ambtenaren van elk milieuministerie uit alle landen naartoe, die 

weer 

puur politiek gezien 
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daar weer met de neus op de feiten gedrukt worden, wat ze 
terugkoppelen naar hun ministers. Dat is 


heel belangrijk.’ 

Eickhout noemt nog een meerwaarde van de VN. Aandacht 
onderwerpen als klimaat en privacy is altijd afhankelijk van 
de actualiteit. Zo stond privacy prominent op de agenda na de 

onthullingen van Edward Snowden, om daar vervolgens met even¬ 
veel gemak weer van te verdwijnen na enkele terroristische aan¬ 
slagen. Eickhout: ‘ Bij het klimaat is de politieke aandacht ook 
jarenlang als een pendule geweest. Dan had je een ramp en zat het 
mee, en vervolgens kwam er een ‘sceptische golf’ en zat het weer 

tegen. Maar door dat institutionele proces is er een gestaag stij- 

die pendule omheen bewoog. Zonder 


voor 




\ 


1. 


gende lijn gekomen, waar 
die stijgende lijn blijft het een herhaling van zetten.’ 

Eickhout juicht het toe dat de Verenigde Naties vorig jaar in juli 
rapporteur voor het recht op privacy hebben aangesteld. ‘ Een 
goede eerste stap,’ zegt hij. Maar nog ver verwijderd van de dui¬ 
zenden VN-ambtenaren die zich buigen over de opwarming van 
de aarde. ‘Het risico is dat het onderwerp zo een beetje wordt 


een 


weggestopt en politici denken: het is afgehandeld.’ 

Wat zou die rapporteur moeten doen? Eickhout: ‘Het mooiste 
zou zijn als het hem lukt om de landen van de wereld op één lijn 

te krijgen over gemeenschappelijke ambities rond het behoud 

privacy, zoals dat gebeurde in 1992, toen alle landen van de wereld 

met elkaar afspraken om gevaarlijke klimaatverandering te 
komen. Dat hebben ze vooralsnog niet helemaal waargemaakt 
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maar ze kunnen nu wel op het matje worden geroepen als ze hun 
eigen ambities in de wind slaan.' 


6 Span processen aan uoor de colLectieue gaak 


Advocaat Roger Cox won met de actieorganisatie Urgenda de in¬ 
middels wereldberoemde klimaatzaak tegen de Nederlandse staat 
Die werd verplicht om de uitstoot in 2020 met ten minste 25 pro¬ 
cent terug te dringen. 

Cox' strategie was als volgt Alle landen van de wereld hadden 
in 1992 afgesproken dat ze gevaarlijke klimaatverandering wilden 
voorkomen. Later werden ze het erover eens dat een opwarming 
van meer dan 2 graden Celsius 'gevaarlijk' was en uit de klimaat- 
wetenschap volgt dat rijke landen hun uitstoot daarom in 2020 
met zeker 25 procent moesten terugbrengen ten opzichte van 
1990. Via de rechter dwong Cox die door Nederland verzaakte 
reductie alsnog af. 

Is een vergelijkbare strategie te volgen voor het afdwingen van 
een betere bescherming van onze privacy? Is aannemelijk te ma¬ 
ken dat er een punt bestaat waarna effecten optreden die niet meer 
terug te draaien zijn? Want dan zou de overheid op basis van haar 
zorgplicht nu al moeten ingrijpen. 

Cox ziet wel aanknopingspunten. Als sprake is van machts¬ 
asymmetrie - zoals tussen de aanbieder en de gebruiker van een 
online dienst - is het recht een goed middel om bescherming af 
te dwingen. Als individu sta je relatief zwak ten opzichte van grote 
technologische ontwikkelingen en multinationals die jouw auto¬ 
nomie aantasten, analyseert Cox, dus in principe zal de rechter 
geneigd zijn jou in concrete gevallen te beschermen. 

Privacyjuristen zullen wel op zoek moeten gaan naar zaken 
waar ze dit algemene principe hard kunnen maken. 'Eigenlijk kun¬ 
nen alleen juristen die de hele ICT-wereld begrijpen dit doen,' zegt 
Cox. Bovendien moeten ze - als ze zich net als Cox willen beroe¬ 


•* 
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pen op het voorzorgsprincipe — goed duidelijk maken wat het ge¬ 
vaar is waartegen burgers beschermd moeten worden. Cox: ‘Wat 
is het gevaar van metadata? Vinden we dat maatschappelijk onaan¬ 
vaardbaar?’ Als dat lukt, kan in principe een zaak gemaakt worden 

die de staat dwingt nu al in te grij pen. 

Privacy heeft daarbij één voordeel ten opzichte van het klimaat 

het is een grondrecht. Het klimaat is dat niet en moet in rechtsza¬ 
ken vertaald worden naar andere grondrechten, bijvoorbeeld het 
grondrecht op voedsel. Privacyadvocaten kunnen proberen dat 
grondrecht te gebruiken om bij de rechter ‘positieve verplichtin¬ 
gen’ af te dwingen waar overheden en bedrijven aan moeten vol¬ 
doen. Staten kunnen dan verplicht worden wetten in te voeren die 
bedrijven dwingen de privacy van consumenten goed te bewaken. 

Dit gebeurde in oktober 20x5 in een rechtszaak die door juris¬ 
ten als revolutionair wordt gezien. De Oostenrijkse privacyactivist 
Max Schrems won een zaak die hij had aangespannen voor het 
Europese Hof van Justitie over het Safe Harbour-verdrag tussen 
de EU en de Verenigde Staten over de uitwisseling van persoons¬ 
gegevens. Het Hof oordeelde met een beroep op het Europees 
Verdrag voor de Rechten van de Mens dat dit verdrag niet wettig 

was. 
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7 Centraliseer de uuetenschap uan 

priuacy en surueillance 

Van verschillende kanten horen wij over de grote invloed van hel 
Intergovernmental Panel on Climate Change (IPCC). Dat is 

wetenschappelijk orgaan dat in 1988 werd opgericht door de Ver¬ 
enigde Naties. Bij het IPCC zijn honderden experts van over de 
hele wereld aangesloten. Zij overzien de vele honderden studies 
die de klimaatwetenschap voortbrengt. Om de vijf a zes jaar publi¬ 
ceert het IPCC een samenvatting van alle literatuur over het kli¬ 
maatprobleem. 
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Advocaat Roger Cox baseerde zijn strategie in de klimaatzaak 
voor een belangrijk deel op de uitgebreide studie van de IPCC-rap- 
porten. ‘Volgens het IPCC zou een groep ‘rijke landen' voor 2020 
tussen de 25 en 40 procent van de uitstoot gereduceerd moeten 
hebben ten opzichte van 1990, om een redelijke kans te houden 
dat we de 2 graden Celsius niet overschrijden. Ik beargumenteer¬ 
de dat als het om de bewijsvoering gaat, we alleen op het IPCC 
kunnen afgaan. Niemand bracht daar iets tegenin.' 

Ook politiek is het IPCC doorslaggevend geweest, meent Euro¬ 
parlementariër Bas Eickhout. 

‘Interessant is dat de samenvatting van het IPCC een politiek 
goedgekeurde samenvatting is. De politiek kan het probleem daar¬ 
na moeilijk meer ontkennen.' Dat heeft er volgens Eickhout voor 
gezorgd dat klimaat steeds belangrijker is geworden in de politiek. 
‘Dat iedereen het over het klimaat heeft, komt deels door het IPCC. 
Politiek is het een thema waar je het liefst omheen wil wandelen, 
maar dat kan gewoon niet meer. Het IPCC herinnert de politiek 
steeds weer aan de opwarming van de aarde.' 

Hoe dit te vertalen naar privacy? De studies naar privacy en 
surveillance zijn rijke academische onderzoeksgebieden, maar de 
nadruk ligt vooral op de maatschappelijke, juridische, politieke en 
technologische aspecten ervan. In tegenstelling tot het klimaat en 
vervuiling, laten privacy en surveillance zich moeilijk in eenheden 
uitdrukken. Die op hun beurt weer gebruikt kunnen worden als 
grens en als stokken om politici en rechters mee te slaan. Daar ligt 
een interessante uitdaging. Hoe maak je privacy en surveillance 
meetbaar? Wat is het digitale equivalent van CO2? En waar ligt de 
grens? 


Praat mee 
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We zijn nog lang niet uitgepraat over de nieuwe richting van het 
privacydebat. Op de site van De Correspondent discussiëren wij 
graag verder over de vergelijking tussen privacy en klimaat en 
manieren waarop privacy als collectief probleem op de kaart kan 
worden gezet. Praat mee op decorrespondent.nl. 
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Zo bun jejegelf (en je omgeuing) beschermen 

Je kunt ook zelf je digitale data beter beschermen door een aanta 
eenvoudige maatregelen te nemen op je computer en smartphone 
Om je te helpen, hebben we een zelfverdedigingsgids gemaak 
waarin we heel gerichte aanbevelingen doen voor technologisch 
hulpmiddelen en een aantal goede gewoonten laten zien voor ho 
je met je eigen en andermans gegevens om kunt gaan. 

Zo leer je stap voor stap je online privacy en veiligheid te vei 

beteren - én die van je kinderen, vrienden, kennissen en collega’s 

De gids vind je op https://corr.es/zelfverdedigingsgids 
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Samen bedanken wij de volgende collega’s van De Correspondent 
Leon Postma, die het omslag heeft ontworpen. Don’tjudge a booi 
by its cover, luidt het gezegde. Wel, als de inhoud van dit boek ne 
fabelachtig beoordeeld wordt als Leons omslagontwerp is, zijl 
wij tevreden. Floor Milar-Van Sprang en Machteld Vinkenborg 

hun geweldige hulp bij het verspreiden van de boodschap vai 
dit boek. Jelmer Mommers, de klimaatexpert van De Correspondent 

de samenwerking voor de epiloog. Onze oud-stagiaires ei 
onderzoeksassistenten Anne Schepers en Maaike Goslinga, di 

enorm hebben geholpen bij verschillende onderzoeken. Emsl 
Jan Pfauth voor zijn adviezen en ideeën. Rob Wijnberg voor he 
bedenken en oprichten van De Correspondent waardoor wij al dri 
jaar in alle vrijheid de journalistiek kunnen maken die wij belang 
rijk vinden. Annelieke Tillema, voor haar secure correctiewerl 
Andreas Jonkers, die niet alleen de tekst van dit boek strakker heel 
getrokken, maar wiens kritische blik en afschrikwekkende gel 
rakkers onze artikelen voor De Correspondent vanaf het begin a 

beter hebben gemaakt. Ten slotte: onze uitgever Milou Klei: 
Lankhorst, voor te veel om op te noemen én voor de dingen di 

inderdaad goed zijn gekomen. 

Verder zijn wij Ot van Daalen en Jaap-Henk Hoepman bijzor 

der dankbaar voor hun kritische en constructieve commentaar o 
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redacteur Harminke Medendorp, die ons tijdens het lange schrij 
proces geweldig is blijven begeleiden, óók toen dit boek opeen 
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heel relatief werd. Door haar prettige bijsturing en advies ligt er 
nu een boek waar wij enorm trots op zijn. 
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Ik, Maurits, dank mijn boekenclub. Vanwege de eerste regel van 
het reglement van de club kan ik helaas niet vertellen waarom. Ik 
dank al mijn ouders, wier ijskasten, bureaus en - incidenteel 
bedden een geweldige basis vormden voor het schrijven van dit 
boek. Ik dank mijn vrienden, omdat ze mij nog steeds herkennen. 
Ik dank mijn liefste Renée, de enige persoon voor wie ik niets te 
verbergen heb. En ten slotte Mia, die er door er eerder te zijn dan 
verwacht voor zorgde dat dit boek veel later kwam dan gepland, 
maar die ik geen dag later had willen leren kennen. 


i 


*« 


i 


i 




Ik, Dimitri, wil mijn kinderen Elias en Nadia en mijn vrouw Nien- 
ke bedanken. Weliswaar was hun vader en echtgenoot fysiek aan¬ 
wezig, maar vaak niet mentaal. Dank voor de bemoedigende knuf¬ 
fels en woorden. 
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Verantwoording 


r 


Veel van de onderzoeken die wij in dit boek beschrijven, hebber 
wij in eerste instantie uitgevoerd voor De Correspondent. Sommig< 
passages in dit boek vertonen daardoor een sterke overlap met o 
zijn in sommige gevallen identiek aan passages die al eerder oj 

De Correspondent verschenen. 


Wij beschrijven in dit boek een zoektocht. Daarbij houden we z< 
veel mogelijk vast aan de chronologische volgorde waarin wij onz< 
artikelen op De Correspondent hebben gepubliceerd. Omwille vai 
de leesbaarheid en de opbouw van dit boek hebben wij hier eei 

enkele keer van afgeweken. 


► 


Onze eerste artikelen op De Correspondent dateren uit oktober 2013 
Dit kan als gevolg hebben dat bepaalde informatie die wij toei 
vonden nu niet meer precies zo gevonden zou kunnen worden. Di 
hebben wij voor zover mogelijk gecontroleerd en aangepast. In d 
bronnenlijst en op decorrespondent.nl is exact na te zoeken o] 
welk moment wij de verschillende onderzoeken hebben uitge 
voerd en de beschreven informatie hebben gevonden. 
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In Je hebt uuéi iets te uerbergen Laten 
onderzoeksjournalisten Maurits Martijn (1981) 
en Dimitri Tokmetgis (1975) gien uuaarom 
priuacy het meest bedreigde mensenrecht uan 
onge tijd is. Ze Leggen bloot uuelke gegeuens je 
allemaal weggeeft en aan wie. En, belangrijker 
nog: welke ingrijpende geuolgen dat heeft. 












Hun journalistieke goektocht uoor 
De Correspondent uuerd bekroond met 
diuerse prijgen, waaronder De Loep uoor 
de beste online ondergoeksjournalistiek. 
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Ik heb dit fabelachtige 
boek met open mond 
gelezen. Nog nooit werd de 
discussie rondom privacy zo 
toegankelijk uitgelegd. Het is 
van absolute wereldklasse. 








a 


Dit noodzakelijke 
boek is een noodklok en 
strijdershandboek ineen, 
meeslepend, vloeiend, 

mobiliserend en 
informatief geschreven. 

Beatrice de Graaf 
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